Adam Zabrocki entdeckte mehrere Pufferüberläufe in atari800, einem Atari-Emulator. Um auf die Grafikhardware direkt zugreifen zu können, ist eines der betroffenen Programme mit »setuid-root« installiert. Ein lokaler Angreifer kann diese Verwundbarkeit ausnutzen, um root-Rechte zu erlangen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.2.2-1woody3 behoben.
Für die Unstable-Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr atari800-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.