tt_printf()-Funktion hat. Ein lokaler Benutzer kann dies
ausnutzen, indem
er rxvt veranlasst eine spezielle Zeichenkette auszugeben, die diese
Funktion benutzt, zum Beispiel durch Verwendung der -T oder
-name Kommandozeilenoption. Diese Zeichenkette erzeugt
einen Stacküberlauf und enthält Befehle, die rxvt ausführen wird.
Da rxvt sgid utmp installiert ist, kann ein Angreifer dieses dazu benutzen, um Zugriff auf umtp zu erhalten, was ihm erlaubt, die umtp-Datei zu verändern.
Dies wurde in Version 2.6.2-2.1 repariert und wir empfehlen, dass Sie Ihr rxvt-Paket aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.