Steve Kemp har opdaget et bufferoverløb i xpcd-svga, der kan udløses med en lang HOME-miljøvariabel. Denne sårbarhed kunne udnyttes af en lokal angriber til at opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 2.08-8woody1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din xpcd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.