Steve Kemp upptäckte ett problem i trr19, ett program för att öva skrivmaskinsskrivning i GNU Emacs, som är skrivet som ett par setgid-binärer och skalprogram som kör kommandon för GNU Emacs. Binärerna släpper dock inte sina privilegier innan de kör kommandon, vilket gör det möjligt för en angripare att få tillgång till den lokala gruppen ”games”.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.0beta5-15woody1. Binär för mipsel kommer läggas till senare.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert trr19-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.