Les paquets nethack et slashem sont vulnérables à un dépassement de tampon exploité via une option '-s' trop longue dans la ligne de commande. Cette faille de sécurité pouvait être utilisée par un attaquant pour rentrer dans le groupe games sur un système où nethack est installé.
De plus, quelques binaires du paquet nethack ont des permissions de groupe incorrectes, ce qui pouvait permettre à un utilisateur qui était dans le groupe games de remplacer ces binaires, permettant potentiellement de faire exécuter du code malveillant à d'autres utilisateurs quand ils utilisent nethack.
Notez que slashem n'a pas ce problème de permission CAN-2003-0359.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 3.4.0-3.0woody3.
Pour l'ancienne distribution stable (Potato), ces problèmes a été corrigés dans la version 3.3.0-7potato1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 3.4.1-1.
Nous vous recommandons de mettre à jour votre paquet nethack.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.0.6E4F8-4.0woody3.
Pour l'ancienne distribution stable (Potato), ces problèmes a été corrigés dans la version 0.0.5E7-3potato1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.0.6E4F8-6.
Nous vous recommandons de mettre à jour votre paquet slashem.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.