Steve Kemp entdeckte eine Verwundbarkeit in xonix, einem Spiel, in dem
ein externes Programm aufgerufen wurde, während die setgid-Rechte noch aktiv
waren. Ein lokaler Angreifer könnte diese Verwundbarkeit ausnutzen, um die
Gruppenrechte von games
zu erlangen.
Für die aktuelle stable Distribution (Woody) wird dieses Problem in Version 1.4-19woody1 behoben sein.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr xonix-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.