Erik Sjölund descobriu que o zhcon, um sistema de console CJK rápido que usa o framebuffer Linux, acessa um arquivo de confgiuração controlável pelo usuário com privilégios elevados. Portanto, é possível ler arquivos arbitrários.
Na distribuição estável (woody), este problema foi corrigido na versão 0.2-4woody3.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote zhcon.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.