Steve Kemp har opdaget et problem i trr19, et maskinskrivningsprogram til GNU Emacs, der er skrevet som et par binære setgid()- og "wrapper"-programmer, der udfører kommandoer for GNU Emacs. De binære filer smider dog ikke rettighederne væk før udførelsen af en kommando, hvilket gør det muligt for en angriber at opnå adgang til den lokale gruppe games.
I den stabile distribution (woody) er dette problem rettet i version 1.0beta5-15woody1. Den binære fil til mipsel vil blive tilføjet senere.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din trr19-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.