Luigi Auriemma a découvert deux bogues liés à la sécurité dans bomberclone, un clone libre de Bomberman. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Le programme copie des données fournies à distance sans les vérifier, cela peut conduire à un déni de service via un plantage de l'application.
Bomberclone utilise des données fournies à distance comme paramètre de longueur, cela peut conduire à la divulgation d'informations privées.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.11.5-1sarge2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.11.7-0.1.
Nous vous recommandons de mettre à jour votre paquet bomberclone.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.