Erik Sjölund entdeckte, dass Programme, die gegen xview gelinkt sind, durch eine Reihe von Pufferüberläufen in der XView-Bibliothek verwundbar sind. Wenn der Überlauf in einem Programm ausgelöst wird, das »setuid root« installiert ist, kann ein böswilliger Benutzer möglicherweise beliebigen Code als privilegierter Benutzer ausführen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 3.2p1.4-16woody2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.2p1.4-19 behoben.
Wir empfehlen Ihnen, Ihre xview-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.