Man har upptäckt att xfce-terminal, en terminalemulator för xfce-miljön,
inte korrekt ersatte specialtecken i argument som sänts till processer som
startas via Öppna länk
.
Detta gjorde det möjligt för skadliga länkar att exekvera godtyckliga
kommandon på det lokala systemet.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.2.5.6rc1-2etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.2.6-3.
Vi rekommenderar att ni uppgraderar ert xfce4-terminal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.