Ulf Härnhammar vom Debian-Sicherheits-Audit-Projekt entdeckte eine
Verwundbarkeit in lbreakout2, einem Spiel, bei dem keine
ausreichende Bereichsüberprüfung für Umgebungsvariablen
durchgeführt wurde. Dieser Fehler kann durch einen lokalen Benutzer
ausgenutzt werden, um die Rechte der Gruppe games
zu erlangen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.2.2-1woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr lbreakout2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.