Стив Кемп (Steve Kemp) обнаружил уязвимость в игре xonix. Игра вызывает внешнюю программу до того, как отказывается от привилегий, присвоенных флагом setgid. Локальный нападающий может использовать эту уязвимость для присвоения привилегий группы games.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.4-19woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет xonix.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.