Mehrere Verwundbarkeiten wurden in abuse entdeckt, der SDL-Portierung
des Actionspiels Abuse. Das Common Vulnerabilities and Exposures
project
identifiziert die folgenden Probleme:
Erik Sjölund entdeckte mehrere Pufferüberläufe in der Behandlung der Befehlszeile. Dies kann die Ausführung von beliebigem Code mit erhöhten Rechten zur Folge haben, da das Programm mit »setuid root« installiert ist.
Steve Kemp entdeckte, dass abuse einige Dateien erstellt, ohne vorher die Privilegien abzugeben. Dadurch können beliebige Dateien erstellt oder überschrieben werden.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 2.00+-3woody4 behoben.
Die Unstable-Distribution (Sid) enthält kein abuse-Paket mehr.
Wir empfehlen Ihnen, Ihr abuse-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.