Steve Kemp har opdaget et bufferoverløb i xconq, når miljøvariablen USER behandles. I forbindelse med rettelsen af denne fejl, blev et lignende problem opdaget i forbindelse med miljøvariablen DISPLAY. Denne sårbarhed kunne udnyttes af en lokal angriber til at opnå gid 'games'.
I den nuværende stabile distribution (woody) er dette problem rettet i version 7.4.1-2woody2.
I den ustabile distribution (sid) vil problemet snart blive rettet. Se Debians fejl nummer 202963.
Vi anbefaler at du opdaterer din xconq-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.