Erik Sjölund descobriu que programas ligados a xview estão vulneráveis a vários estouros de buffer na biblioteca XView. Quando o estouro é ativado em um programa instalado setuid root um usuário malicioso poderia, talvez, executar códigos arbitrários como usuário privilegiado.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 3.2p1.4-16woody2.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 3.2p1.4-19.
Nós recomendamos que você atualize seus pacotes xview.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.