Luigi Auriemma entdeckte zwei sicherheitsbezogene Fehler in bomberclone, einem
freien Bomberman-Klon. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Das Programm kopiert ungeprüft entfernt angebotene Daten, was zu einer
Diensteverweigerung (denial of service
) mittels eines Absturz der Anwendung
führen kann.
Bomberclone verwendet entfernt angebotene Daten als Längenargument, was zu einer Enthüllung privater Informationen führen kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.11.5-1sarge2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.11.7-0.1 behoben.
Wir empfehlen Ihnen, Ihr bomberclone-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.