Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert un problème dans typespeed, un logiciel d'entraînement à la dactylographie sous forme de jeu. Un attaquant local pouvait exécuter un code arbitraire avec les droits du groupe games.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.4.1-2.3.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet typespeed.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.