Steve Kemp entdeckte einen Pufferüberlauf in marbles, wenn die HOME Umgebungsvariable verarbeitet wird. Diese Verwundbarkeit könnte von einem lokalen Benutzer ausgenutzt werden, um Zugriff auf die Gruppe »games« zu erhalten.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 1.0.2-1woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald repariert.
Wir empfehlen Ihnen, Ihr marbles-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.