Shaun Colley a découvert un dépassement de tampon dans netris, une version réseau du fameux jeu. Un client netris se connectant à un serveur netris non certifié pouvait envoyer un paquet de données inhabituellement long, qui était copié dans un tampon à longueur fixe sans vérifier les limites. Cette faille de sécurité pouvait être exploitée pour obtenir les privilèges de l'utilisateur exécutant netris dans le mode client, s'il se connectait à un serveur netris malveillant.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.5-4woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.52-1.
Nous vous recommandons de mettre à jour votre paquet netris.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.