Christophe Bailleux raportoi bugtraqilla Xvt:n haavoittumasta puskuriylivuotoon argumenttien käsittelyssä. Koska Xvt on asennettu käynnistymään pääkäyttäjän tunnuksilla, on normaalikäyttäjän mahdollista antaa tarkasti viilatut argumentit xvt:lle ja näin saada xvt käynnistämään pääkäyttäjän komentotulkki.
Ylläpitäjä korjasi tämän ongelman xtv-paketin versiossa 2.1-13 epävakaalle ja 2.1-13.0potato.1 vakaalle Debian GNU/Linux 2.2:lle.
Suosittelemme päivittämään xvt-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.