Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера при обработке переменной среды USER в xconq. При исправлении этой ошибки была обнаружена аналогичная проблема с переменной DISPLAY. Эта уязвимость может использоваться локальным нападающим для присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 7.4.1-2woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. отчёт об ошибке Debian 202963.
Мы рекомендуем вам обновить пакет xconq.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.