Steve Kemp a découvert un dépassement de tampon dans marbles, quand il analyse la variable d'environnement HOME. Cette faille de sécurité pouvait être exploitée par un utilisateur local pour obtenir les droits du groupe games.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.0.2-1woody1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet marbles.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.