Ulf Härnhammar vom Debian Sicherheits-Audit-Projekt entdeckte ein Problem in typespeed, einem Trainingsprogramm für das 10-Finger-Schreiben, das als Spiel aufgemacht ist. Das kann einem lokalen Angreifer die Möglichkeit geben, beliebigen Code unter der Gruppe games auszuführen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.4.1-2.3 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr typespeed-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.