Nicolas Boullis a découvert deux vulnérabilités dans mah-jong, un jeu qui peut être utilisé en réseau.
Cette vulnérabilité pourrait être exploitée par un attaquant distant pour exécuter du code arbitraire avec les privilèges de l'utilisateur ayant lancé le serveur mah-jong.
Cette vulnérabilité pourrait être exploitée par un attaquant distant pour forcer le serveur à entrer dans une boucle infinie et à arrêter de répondre aux commandes.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.4-2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.5.6-2.
Nous vous recommandons de mettre à jour votre paquet mah-jong.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.