Steve Kemp fra Debians sikkerhedsauditprojekt har opdaget et problem i crawl, et konsolbaseret huleudforskningsspil, i stil med nethack og rogue. Programmet anvender flere miljøvariable som inddata, men udfører ikke en størrelseskontrol før en af dem kopieres ind i en buffer med en fast størrelse.
I den stabile distribution (woody) er dette problem rettet i version 4.0.0beta23-2woody1.
I den ustabile distribution (sid) er dette problem rettet i version 4.0.0beta26-4.
Vi anbefaler at du opgraderer din crawl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.