Ein Pufferüberlauf in ncurses, das gegen das "cda" Programm gelinkt ist, erlaubte eine root-Ausbeutung. Behobene ncurses-Pakete wurden veröffentlicht, wie auch behobene xmcd-Pakete, die dieses Programm ohne setuid-Flag installieren.
Das Problem wurde in xmcd 2.5pl1-7.1 behoben, und wir empfehlen allen Benutzern, die xmcd installiert haben, auf dieses Release zu aktualisieren. Sie müssen wohl alle Benutzer von xmcd zu den Gruppen "audio" und "cdrom" hinzufügen, um diese weiterhin xmcd verwenden zu lassen.