Steve Kemp entdeckte einen Pufferüberlauf in xconq bei der Bearbeitung der USER Umgebungsvariable. Beim Arbeiten an der Behebung dieses Fehlers wurde ein ähnliches Problem mit der DISPLAY Umgebungsvariable entdeckt. Diese Verwundbarkeit könnte von einem lokalen Angreifer ausgenutzt werden, um Zugriff auf die Gruppe »games« zu erhalten.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 7.4.1-2woody2 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein. Beachten Sie dazu den Debian Fehlerbericht #202963.
Wir empfehlen Ihnen, Ihr xconq-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.