Николас Буллис (Nicolas Boullis) обнаружил две уязвимости в mah-jong, игре с поддержкой игры по сети.
Эта уязвимость может использоваться удалённым нападающим для выполнения произвольного кода с привилегиями пользователя, запустившего сервер mah-jong.
Эта уязвимость может использоваться удалённым нападающим для того, чтобы заставить сервер mah-jong зациклиться и прекратить отвечать на команды.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 1.4-2.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.5.6-2.
Мы рекомендуем вам обновить пакет mah-jong.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.