Steve Kemp fra Debian Security Audit-projektet har opdaget at pinball, en pinball-simulator, kunne narres til at indlæse niveau-plugin'er fra brugerkontrollerede mapper, uden at smide rettigheder væk.
Den gamle stabile distribution (woody) indeholder ikke denne pakke.
I den stabile distribution (sarge) er dette problem rettet i version 0.3.1-3sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.3.1-6.
Vi anbefaler at du opgraderer din pinball-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.