falconseye-paketti on altis pitkän -s komentorivivalitsimen kautta hyväksikäytettävälle puskurin ylivuodolle. Hyökkääjä voi hyödyntää tätä haavoittuvuutta hankkiakseen "games"-ryhmän oikeudet järjestelmään, johon falconseye on asennettu.
Huomaa että falconseye ei sisällä tiedosto-oikeusvirhettä CAN-2003-0359 jolle muutamat muut nethack-paketit olivat alttiita.
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.9.3-7woody3 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.9.3-9 .
Suosittelemme päivittämään falconseye-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.