Steve Kemp a découvert un dépassement de tampon dans la gestion des variables d'environnement et le mode ligne de commande de omega-rpg, un jeu d'exploration de donjon en mode texte, qui permettait à un attaquant local d'obtenir un accès non autorisé au groupe games.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.90-pa9-7woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.90-pa9-11.
Nous vous recommandons de mettre à jour votre paquet omega-rpg.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.