Steve Kemp a découvert un problème dans trr19, une application pour apprendre à taper sous GNU Emacs, qui est écrit avec une paire de binaires et des encapsuleurs qui exécutent les commandes sous GNU Emacs. Cependant, les binaires ne rendent pas les privilèges avant d'exécuter une commande, permettant à un attaquant d'obtenir un accès au groupe local games.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 1.0beta5-15woody1. Le binaire mipsel sera ajouté plus tard.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet trr19.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.