Christian Herzog entdeckte, dass es innerhalb des Linux Terminal Server-Projektes möglich war, sich mit X auf jedem LTSP-Client von jedem Rechner im Netz zu verbinden, wodurch die Client-Fenster und Tastatureingaben auf diesem Rechner sichtbar wurden.
HINWEIS: Die meisten ldm-Installationen befinden sich wahrscheinlich in einer über NFS exportierten Chroot-Umgebung, daher reicht es nicht aus, nur ein Upgrade auf dem Server durchzuführen. Auf der i386-Architektur wird ein Upgrade von ldm wahrscheinlich folgendes benötigen:
chroot /opt/ltsp/i386 apt-get update
chroot /opt/ltsp/i386 apt-get dist-upgrade
Für die stabile Distribution (Etch) wurde dieses Problem in Version 0.99debian11+etch1 behoben.
Für die instabile Distribution (Sid) wurde dieses Problem in Version 2:0.1~bzr20080308-1 behoben.
Wir empfehlen, dass Sie Ihr ldm-Paket aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.