Steve Kemp vom Debian Sicherheits-Audit-Projekt entdeckte ein Problem in crawl, einem weiteren textbasierten Verlieserforschungs-Spiel in der Tradition von nethack und rogue. Das Programm verwendet mehrere Umgebungsvariablen als Eingabe, aber verwendet keine Bereichsprüfung vor dem Kopieren einer davon in einen Puffer fester Größe.
Für die stable Distribution (Woody) wurde dieses Problem in Version 4.0.0beta23-2woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 4.0.0beta26-4 behoben.
Wir empfehlen Ihnen, Ihr crawl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.