Steve Kemp a découvert un dépassement de tampon dans xpcd-svga qui peut être déclenché par une variable d'environnement HOME trop longue. Cette faille de sécurité pouvait être exploitée par un attaquant local pour obtenir les privilèges de root.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.08-8woody1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet xpcd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.