Se ha descubierto otro desbordamiento de buffer en xbl, distinto del tratado en el DSA-327 (CAN-2003-0451). Está relacionado con la opción -display de la línea de comandos. Esta vulnerabilidad podría ser aprovechada por un atacante local para obtener acceso al grupo «games».
Para la distribución estable (woody), este problema se ha corregido en la versión 1.0k-3woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0k-6.
Le recomendamos que actualice el paquete xbl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.