Falconseye-paketet är sårbart för ett buffertspill som kunde utnyttjas via en lång parameter till kommandoradsflaggan -s. Sårbarheten kunde utnyttjas av en angripare för att få tillgång grupp-id ”games” på system där falconseye är installerat.
Observera att falconseye inte innehåller det filbehörighetsfel som beskrivs i CAN-2003-0359 och som påverkade några andra nethack-program.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.9.3-7woody3.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.9.3-9.
Vi rekommenderar att ni uppgraderar ert falconseye-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.