Arc Riley a découvert que py2play, un moteur de jeu en réseau client à client, pouvait exécuter du code arbitraire reçu d'un réseau de jeu client à client auquel il était connecté, sans aucune vérification.
L'ancienne distribution stable (Woody) ne contient pas py2play.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.1.7-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.1.8-1.
Nous vous recommandons de mettre à jour votre paquet py2play.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.