Steve Kemp descubrió una vulnerabilidad en xonix, un juego en el que se invocaba un programa externo mientras se retenían los privilegios de setgid. Un atacante local podría aprovecharse de esta vulnerabilidad para obtener acceso al id. del grupo «games».
Para la distribución estable actual (woody), este problema se corregirá en la versión 1.4-19woody1.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete xonix.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.