Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера при обработке переменной среды HOME в marbles. Эта уязвимость может быть использована локальным пользователем для присвоения идентификатора группы 'games'.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.0.2-1woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет marbles.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.