Debian GNU/Linux 2.2 (potato) では通常、xlockmore は権限を与えられ ていないプログラムとしてインストールされるので、この設定に対して脆弱で はありません。xlockmore は、それまでの経緯によって、もしくは以前の Debian GNU/Linux のリリースからのアップグレード後に setuid/setgid とな ります。xlock の権限、およびそれを無効にする方法については、 /usr/doc/xlockmore または /usr/doc/xlockmore-gl の中の README.Debian をご参照ください。ローカルな環境で xlock を setgid にしておく必要のあ る場合、もしくは疑問のある場合には、早急に、修正されたパッケージにアッ プグレードしてください。
修正されたパッケージは、Debian GNU/Linux 2.1 (slink) 用の xlockmore/xlockmore-gl 4.12-5 および Debian GNU/Linux 2.2 (potato) 用 の xlockmore/xlockmore-gl 4.15-9 で利用可能となっていま す。