Steve Kemp descubrió dos desbordamientos de buffer en xtokkaetama, un juego de puzzles, al procesar la opción -display de la línea del comando y la variable de entorno XTOKKAETAMADIR. Estas vulnerabilidades las podría explotar un usuario local para obtener acceso al id del grupo «games».
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1.0b-6woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0b-8.
Le recomendamos que actualice el paquete xtokkaetama.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.