Steve Kemp descubrió un desbordamiento de buffer en xpcd-svga que podía provocarse con una variable de entorno HOME muy larga. Esta vulnerabilidad la podría aprovechar un atacante local para tener acceso a privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.08-8woody1.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete xpcd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.