Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte ett problem i xitalk, ett verktyg för att fånga upp talk-förfrågningar i X Window System. En lokal användare kan utnyttja detta problem och exekvera godtyckliga kommandon med grupp-id:t utmp. Felet kunde användas av en angripare till att ta bort spårinformation från utmp-filen.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.1.11-9.1woody1.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert xitalk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.