"cda" バイナリにリンクされた ncurses でのバッファオーバーフローによっ て、root 権限が不正利用できてしまいます。修正された ncurses パッケージ、 および setuid フラグを使用してこのバイナリをインストールしないよう修正 された xmcd パッケージがリリースされています。
この問題は、 xmcd 2.5pl1-7.1 では修正されています。xmcd をインストー ルしているすべてのユーザの方々に対し、このリリースにアップグレードする ようお勧めします。なお、その際には、xmcd を使用し続けられるよう、 xmcd のユーザを "audio" および"cdrom" のグループに追加する必要があります。