Стив Кемп (Steve Kemp) обнаружил несколько возможностей переполнения буфера в игре xbl, которые могут быть реализованы при обработке длинных аргументов командной строки. Эта уязвимость может эксплуатироваться локальным нападающим для присвоения идентификатора группы 'games'.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0k-3woody1.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 1.0i-7potato1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.0k-5.
Мы рекомендуем вам обновить пакет xbl.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.