Un dépassement de tampon a été découvert dans xtrlock, un programme simpliste pour bloquer l'affichage de X. Ce dépassement peut être exploité par un attaquant local pour faire planter le programme de blocage et prendre le contrôle de la session graphique.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.0-6woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0-9.
Nous vous recommandons de mettre à jour votre paquet xtrlock.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.