Steve Kemp a découvert dans xgalaga, un jeu, plusieurs dépassements de tampon qui peuvent être déclenchés par une variable d'environnement HOME trop longue. Cette faille de sécurité pouvait être exploitée par un attaquant local pour avoir accès au groupe games.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.0.34-19woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.34-22.
Nous vous recommandons de mettre à jour votre paquet xgalaga.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.