Erik Sjölund a découvert que les programmes liés à xview sont vulnérables à de nombreux dépassements de tampon de la bibliothèque XView. Quand le dépassement s'effectue dans un programme setuid root, un utilisateur malveillant pouvait peut-être exécuter du code arbitraire avec des droits d'utilisateur privilégié.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.2p1.4-16woody2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 3.2p1.4-19.
Nous vous recommandons de mettre à jour vos paquets xview.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.