Steve Kemp odkrył problem w trr19, aplikacji typu trainer dla GNU Emacs, napisanej jako para binariów setgid() i wrapperów uruchamiających polecenia dla GNU Emacs. Jednak przed uruchomieniem polecenia, binaria nie porzucają przywilejów, zezwalając tym samym atakującemu na przejęcie dostępu do lokalnej grupy games.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.0beta5-15woody1. Binarka mipsel będzie dodana w późniejszym czasie.
W dystrybucji niestabilnej (sid) powyższy problem będzie poprawiony niedługo.
Zalecamy aktualizację pakietu trr19.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.