Ein Pufferüberlauf wurde in xtrlock, einem kleinen Programm, das die X-Anzeige sperrt, entdeckt. Dies kann von einem böswilligen lokalen Angreifer ausgenutzt werden, um das Sperrprogramm zum Absturz zu bringen und die Desktopsitzung zu übernehmen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.0-6woody2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.0-9 behoben.
Wir empfehlen Ihnen, Ihr xtrlock-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.