Christian Herzog a découvert que dans le Linux Terminal Server Project il était possible de se connecter à X depuis n'importe quel client LTSP sur tout hôte du réseau. Cela rend les fenêtres du client et ses frappes clavier visibles sur cet hôte.
Note : La plupart des installations se trouvent vraisemblablement dans un environnement fermé d'exécution exporté sur NFS et ne seront pas mises à jour simplement par la mise à jour de serveur lui-même. Par exemple, sur l'architecture i386, pour mettre à jour ldm il faut exécuter :
chroot /opt/ltsp/i386 apt-get update
chroot /opt/ltsp/i386 apt-get dist-upgrade
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.99debian11+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2:0.1~bzr20080308-1.
Nous vous recommandons de mettre à jour votre paquet ldm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.