2か所でのバッファオーバーフローが、purity (マニアやハッカー向けのゲーム) で発見されました。purity は、Debian システムでは setgid でインストール されます。この問題を突いた攻撃をすることによって、グループ games に不正アクセスすることができます。 悪意のあるユーザは、いくつかのゲームのハイスコアを改竄することができます。
この問題は、現安定版 (stable)(woody) ではバージョン 1-14.2 で、 旧安定版 (potato) ではバージョン 1-9.1 で、 不安定版 (unstable)(sid) ではバージョン 1-16 で各々修正されています。
purity パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。