Steve Kemp vom Debian Security Audit Project entdeckte ein
sicherheitsrelevantes Problem in crawl, einem Konsole-basierten
Verlieserkundungsspiel im Stile von nethack und rogue. Das Programm
führt beim Speichern oder Laden auf unsichere Art Befehle aus, was
einem lokalen Angreifer erlauben kann, die Privilegien der Gruppe
games
zu erhalten.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 4.0.0beta23-2woody2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.0.0beta26-4sarge0 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.0.0beta26-7 behoben.
Wir empfehlen Ihnen, Ihr crawl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.