Steve Kemp upptäckte en sårbarhet i xonix, ett spel, där ett externt program anropades medan setgid-privilegierna bibehölls. En lokal angripare kunde utnyttja denna sårbarhet till att få tillgång till grupp-id ”games”.
För den nuvarande stabila utgåvan (Woody) kommer detta problem att rättas i version 1.4-19woody1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert xonix-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.