Erik Sjölund descubrió que los programas enlazados con xview eran vulnerables a varios desbordamientos de buffer de la biblioteca XView. Cuando el desbordamiento se producía en un programa que estuviese instalado con setuid root, un usuario malvado quizás pudiese ejecutar código arbitrario como un usuario privilegiado.
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.2p1.4-16woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.2p1.4-19.
Le recomendamos que actualice los paquetes de xview.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.