Erik Sjölund har opdaget at programmer der er linket mod xview er sårbare overfor et antal bufferoverløb i biblioteket XView. Når overløbet blev udløst i et program, der er installeret setuid root, kunne en ondsindet bruger muligvis udføre vilkårlig kode som en priviligeret bruger.
I den stabile distribution (woody) er disse problemer rettet i version 3.2p1.4-16woody2.
I den ustabile distribution (sid) er disse problemer rettet i version 3.2p1.4-19.
Vi anbefaler at du opgraderer dine xview-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.