Arc Riley entdeckte, dass py2play, eine Peer-To-Peer-Netzwerkspiel-Engine, ohne irgendwelche Sicherheitsüberprüfungen beliebigen Code ausführen kann, den es über das p2p-Spielnetzwerk, zu dem es verbunden ist, empfangen hat.
Die alte Stable-Distribution (Woody) enhält kein py2play-Paket.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.1.7-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.1.8-1 behoben.
Wir empfehlen Ihnen, Ihr py2play-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.