Erik Sjölund entdeckte, dass zhcon, ein schnelles CJK-System für die Konsole, das den Linux-Framebuffer verwendet, auf eine vom Benutzer kontrollierte Konfigurationsdatei mit erweiterten Privilegien zugreift. Dadurch ist es möglich, beliebige Dateien zu lesen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.2-4woody3 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr zhcon-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.