Sean Larsson upptäckte att två kodvägar inuti X-teckensnittsservern hanterade heltalsvärden på ett osäkert sätt, vilket kunde leda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 4.3.0.dfsg.1-14sarge5 av xfree86. Paket för m68k är ännu inte tillgängliga. De kommer tillhandahållas senare.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.0.1-7.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.0.5-1.
Vi rekommenderar att ni uppgraderar era xfs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.