Maurice Massar entdeckte, dass wegen eines Paketierungs-Fehlers das Programm /usr/bin/KATAXWR versehentlich setuid root installiert wurde. Dieses Programm ist nicht dafür vorgesehen, setuid zu laufen, und enthält mehrere Verwundbarkeiten, die ausgenutzt werden könnten, um root-Privilegien zu erhalten.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.2-3.1 behoben.
Die alte stable Distribution (Potato) enthält kein leksbot-Paket.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.2-5 behoben.
Wir empfehlen Ihnen, Ihr leksbot-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.