Shaun Colley entdeckte eine Pufferüberlauf-Verwundbarkeit in netris, einer netzwerkfähigen Version eines beliebten Puzzle-Spiels. Ein Netris-Client, der sich zu einem nicht vertrauenswürdigen Netris-Server verbindet, könnte ein ungewöhnlich langes Daten-Paket geschickt bekommen, das in einen Puffer fester Länge ohne Grenzprüfung kopiert werden würde. Diese Verwundbarkeit könnte ausgenutzt werden, um die Privilegien des Benutzers zu erhalten, der netris als Client ausführt, falls dieser sich zu einem feindseligen Netris-Server verbindet.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 0.5-4woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.52-1 behoben.
Wir empfehlen Ihnen, Ihr netris-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.