Steve Kemp fra Debians sikkerhedsauditprojekt har opdaget et problem i xitalk, et værktøj til X Window System der kan opfange talk-beskeder. En lokal bruger kunne udnytte problemet til at udføre vilkårlige kommandoer under GID utmp. Dette kunne anvendes af en angriber til at fjerne spor fra utmp-filen.
I den stabile distribution (woody) er dette problem rettet i version 1.1.11-9.1woody1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din xitalk-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.