O pacote falconseye é vulnerável a um buffer overflow explorável atráves de um parâmetro longo para a opção '-s' da linha de comando. Esta vulnerabilidade pode ser usada por um atacante para obter o gid 'games' em um sistema no qual o falconseye está instalado.
Note que o falconseye não contém o erro de permissão de arquivo do CAN-2003-0359 que afeta outros pacotes nethack.
Na atual distribuição estável (woody) este problema foi corrigido na versão 1.9.3-7woody3.
Na distribuição instável (sid) este problema foi corrigido na versão 1.9.3-9.
Nós recomendamos que você atualize seus pacotes falconseye.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.