tt_printf(). Un utilisateur local pouvait en abuser
en faisant afficher par rxvt une chaîne de caractères spéciale en utilisant
cette fonction, par exemple avec les options de la ligne de commandes,
-T ou -name. Cette chaîne de caractères causait un
débordement de pile et contenait le code qui allait être exécuté par rxvt.
Étant donné que rxvt est installé sous le groupe utmp, un attaquant pouvait obtenir l'accès en utmp ce qui lui permettait de modifier tout fichier utmp.
Ceci a été corrigé dans la version 2.6.2-2.1 et nous vous recommandons de mettre à jour votre paquet rxvt.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.