Шон Колли (Shaun Colley) обнаружил возможность переполнения буфера в netris, сетевой версии популярной мозаики. Клиент netris, соединяясь с недостоверным сервером netris, может получить необычно длинный пакет данных, который будет копироваться в буфер фиксированной длины без проверки границ. Эта уязвимость может использоваться для присвоения привилегий пользователя, запустившего netris в режиме клиента, если он соединяется со злонамеренным сервером.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.5-4woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.52-1.
Мы рекомендуем вам обновить пакет netris.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.