Maurice Massar har opdaget, at på grund af en pakningsfejl, blev programmet /usr/bin/KATAXWR ukorrekt installeret setuid root. Programmet er ikke designet til at køre setuid og indeholdt adskillige sårbarheder, der kunne udnyttes til at opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 1.2-3.1.
Den gamle stabile distribution (potato) indeholder ikke en leksbot-pakke.
I den ustabile distribution (sid) er dette problem rettet i version 1.2-5.
Vi anbefaler at du opgraderer din leksbot-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.