Un autre dépassement de tampon a été découvert dans xbl, différent de celui défini dans la DSA-327 (CAN-2003-0451), concernant l'option de la ligne de commande -display. Cette faille de sécurité pouvait être exploitée par un attaquant local pour obtenir les droits du groupe games.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.0k-3woody2.
Pour la distribution instable (Sid), ce problème est corrigé dans la version 1.0k-6.
Nous vous recommandons de mettre à jour votre paquet xbl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.