Стив Кемп (Steve Kemp) обнаружил множество возможностей переполнения буфера в atari800, эмуляторе Atari. Для непосредственного доступа к графическому оборудованию у одной из затронутых программ установлен флаг setuid root. Локальный нападающий может использовать эту уязвимость для присвоения привилегий пользователя root.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2.2-1woody2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет atari800.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.