Eric Romang descubrió que xpvm, una consola y monitor gráfico para PVM, creaba un archivo temporal que permitía que los atacantes locales creasen o sobreescribiesen archivos arbitrarios con los privilegios del usuario que estuviese haciendo funcionar xpvm.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 1.2.5-7.2woody1.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.2.5-7.3sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.2.5-8.
Le recomendamos que actualice el paquete xpvm.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.