Стив Кемп (Steve Kemp) обнаружил две возможности переполнения буфера в мозаике xtokkaetama при обработке параметра командной строки -display и переменной среды XTOKKAETAMADIR. Эти уязвимости могут использоваться локальным нападающим для присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0b-6woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.0b-8.
Мы рекомендуем вам обновить пакет xtokkaetama.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.