Обнаружено ещё одно переполнение буфера в xbl, отличное от описанного в DSA-327 (CAN-2003-0451). Оно может быть вызвано параметром командной строки -display. Эта уязвимость может использоваться локальным нападающим для присвоения идентификатора группы 'games'.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0k-3woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.0k-6.
Мы рекомендуем вам обновить пакет xbl.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.