Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte ett säkerhetsrelaterat problem i crawl, ett konsolbaserat spel där man går upptäcksfärd i fängelsehål liknande nethack och rogue. Programmet exekverade kommandon på ett osäkert sätt när det sparade och läste in spel, vilket kunde göra det möjligt för lokala angripare att uppnå privilegierna hos gruppen games.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 4.0.0beta23-2woody2.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.0.0beta26-4sarge0.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.0.0beta26-7.
Vi rekommenderar att ni uppgraderar ert crawl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.