O acm, um simulador de combate áereo que permite vários particpantes ao mesmo tempo, usa o protocolo de rede baseado na mesma implementação RPC usada em muitas bibliotecas C. Nesta implementação foi encontrada a vulnerabilidade overflow de inteiros que pode ser explorada para executar código arbitrário.
Na atual distribuição estável (woody), este problema foi corrigido na versão 5.0-3.woody.1.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 5.0-10.
Nós recomendamos que você atualize seus pacotes acm.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.