Steve Kemp do Projeto de Auditoria de Segurança Debian descobriu um problema no xitalk, um utilitário de interceptação de conversas do sistema X Window System. Um usuário local pode explorar este problema e executar comandos arbitrários sob o gid utmp. Isto pode ser usado por um atacante para remover traços do arquivo utmp.
Na distribuição estável (woody) este problema foi corrigido na versão 1.1.11-9.1woody1.
Na distribuição instável (sid) este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote xitalk.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.