Ulf Härnhammar vom Debian Sicherheits-Audit-Projekt entdeckte eine Verwundbarkeit in lbreakout2, einem Spiel, bei dem keine ausreichende Bereichsüberprüfung für Umgebungsvariablen durchgeführt wurde. Dieser Fehler kann durch einen lokalen Benutzer ausgenutzt werden, um die Rechte der Gruppe »games« zu erlangen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.2.2-1woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr lbreakout2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.