Luigi Auriemma さんにより、フリーの Bomberman クローン bomberclone に二つのセキュリティ関連のバグが発見されました。Common Vulnerabilities and Exposures プロジェクトでは以下の問題を特定しています。
プログラムがリモートからのデータをチェックなしにコピーしているため、 アプリケーションクラッシュによるサービス不能 (DoS) 攻撃の可能性があります。
Bomberclone がリモートからのデータを length 引数に従って使っているため、個人情報の漏洩の可能性があります。
安定版ディストリビューション (stable、コードネーム sarge) では、これらの問題はバージョン 0.11.5-1sarge2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、これらの問題はバージョン 0.11.7-0.1 で修正されています。
bomberclone パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。