Стив Кемп (Steve Kemp) обнаружил возможность переполнения буфера в zblast-svgalib при записи файла с лучшими результатами. Эта уязвимость может использоваться локальным нападающим для присвоения идентификатора группы 'games', если он может достичь высокого результата.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2pre-5woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.2.1-7.
Мы рекомендуем вам обновить пакет zblast.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.