Steve Kemp fra Debian Security Audit-projektet opdagede at xen-utils, en samling af administrative værktøjer til XEN, anvendte midlertidige filer på en usikker måde i xenmon-værktøjet, hvilket gjorde det muligt for lokale brugere at trunkere vilkårlige filer.
I den gamle stabile distribution (sarge) findes denne pakke ikke.
I den stabile distribution (etch) er dette problem rettet i version 3.0.3-0-4.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din xen-3.0-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.