Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte att pinball, en flippersimulator, kunde luras att läsa in nivåinsticksprogram från kataloger under användarens kontroll utan att lämna ifrån sig privilegier.
Den gamla stabila utgåvan (Woody) innehåller inte detta paket.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.3.1-3sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.3.1-6.
Vi rekommenderar att ni uppgraderar ert pinball-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.