Un desbordamiento de búfer en ncurses, enlazado con el binario "cda", permitía una explotación de root. Se han liberado paquetes de ncurses reparados, así como paquetes xmcd corregidos que no instalan este binario con una bandera setuid.
El problema está arreglado en xmcd 2.5pl1-7.1, y le recomendamos que todos los usuarios con xmcd instalado que se actualicen a esta versión. Puede necesitar añadir usuarios de xmcd a los grupos "audio" y "cdrom" para que puedan continuar usando xmcd.