Os pacotes nethack e slashem são vulneráveis a um exploit que usa a opção menos '-s' da linha de comando. Esta vulnerabilidade pode ser usada por um atacante para obter o gid 'games' em um sistema onde o nethack é instalado.
Adicionalmente, alguns binários setgid do pacote nethack têm permissões incorretas, o que pode permitir que um usuário que obtenha o gid 'games' substitua estes binários, fazendo com que, potencialmente, outros usuários executem código malicioso quando executam o nethack.
Note que o slashem não contem o problema com permissões do CAN-2003-0359.
Na atual distribuição estável (woody), estes problemas foram corrigidos na versão 3.4.0-3.0woody3.
Na antiga distribuição estável (potato), estes problemas foram corrigidos na versão 3.3.0-7potato1.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 3.4.1-1.
Nós recomendamos que você atualize seus pacotes nethack.
Na atual distribuição estável (woody), estes problemas foram corrigidos na versão 0.0.6E4F8-4.0woody3.
Na antiga distribuição estável (potato), estes problemas foram corrigidos na versão 0.0.5E7-3potato1.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 0.0.6E4F8-6.
Nós recomendamos que você atualize seus pacotes slashem.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.