Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера в xpcd-svga. Переполнение может быть вызвано длинной переменной среды HOME. Эта уязвимость может использоваться локальным нападающим для присвоения привилегий пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.08-8woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет xpcd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.