On a découvert que xfce-terminal, un émulateur de terminal pour l'environnement
xfce, ne protégeait pas correctement les arguments passés aux processus
engendrés par Open Link
. Cela permet à des liens malveillants
d'exécuter des commandes arbitraires sur le système local.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.2.5.6rc1-2etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.2.6-3.
Nous vous recommandons de mettre à jour votre paquet xfce4-terminal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.