Nicolas Boullis har opdaget to sårbarheder i mah-jong, et spil der kan spilles over netværk.
Denne sårbarhed kunne udnyttes af en fjernangriber til at udføre vilkårlig kode med rettighederne hørende til den bruger, som kørte mah-jong-serveren.
Denne sårbarhed kunne udnyttes af en fjernangriber til at få mah-jong-serveren til at gå ind i en "snæver løkke" og holde op med at reagere på kommandoer.
I den stabile distribution (woody) er disse problemer rettet i version 1.4-2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.5.6-2.
Vi anbefaler at du opdaterer din mah-jong-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.