Shaun Colley har opdaget et bufferoverløbssårbarhed i netris, en netværksudgave af et populært spil. En netris-klient, der forbinder sig til en en netris-server, der ikke uforbeholdent stoles på, kunne modtage en usædvanligt lang datapakke, som blev kopieret ind i en fastlængde-buffer, uden at kontrollere om der var plads nok. Denne sårbarhed kunne udnyttes til at opnå rettighederne hørende til den bruger, der kører netris i klienttilstand, hvis vedkommende forbinder sig til en fjendtligt indstillet netris-server.
I den nuværende stabile distribution (woody) er dette problem rettet i version 0.5-4woody1.
I den ustabile distribution (sid) er dette problem rettet i version 0.52-1.
Vi anbefaler at du opdaterer din netris-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.