Debian セキュリティ監査プロジェクトの Steve Kemp さんにより、nethack や rogue の衣鉢を継ぐコンソールベースのダンジョン探索ゲーム crawl に問題が発見されました。このプログラムは環境変数を入力に使っていますが、 それを固定長バッファに格納する際にサイズをチェックしていません。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 4.0.0beta23-2woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、 この問題はバージョン 4.0.0beta26-4 で修正されています。
直ぐに crawl パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。