Nicolas Boullis さんは、ネットワーク対戦が可能なゲーム mah-jong に 2 つの脆弱性を発見しました。
この脆弱性は、リモートから攻撃者が mah-jong サーバを実行しているユーザ権限で任意のコードを実行する攻撃が可能なものです。
この脆弱性は、リモートから攻撃者が mah-jong サーバを激しいループ状態に陥らせ、 コマンドへ反応できなくする攻撃が可能なものです。
安定版ディストリビューション (stable、コードネーム woody) では、これらの問題はバージョン 1.4-2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、これらの問題はバージョン 1.5.6-2 で修正されています。
mah-jong パッケージの更新をお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。