Стив Кемп (Steve Kemp) обнаружил проблему в trr19, клавиатурном тренажёре для GNU Emacs, написанном в форме двоичных файлов с установленным атрибутом setgid() и оболочки, выполняющей команды GNU Emacs. Однако, двоичные файлы не отказываются от привилегий перед выполнением команд, что позволяет нападающему присвоить права доступа локальной группы games.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0beta5-15woody1. Двоичный файл для архитектуры mipsel будет добавлен позднее.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет trr19.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.