Steve Kemp fra projektet Debian Security Audit har opdaget et bufferoverløb i petris, en klon af Tetris-spillet, der kunne udnyttes til at udføre vilkårlig kode med gruppen games' rettigheder.
Den gamle stabile distribution (woody) indeholder ikke pakken petris.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.1-4sarge0.
I den ustabile distribution vil pakken snarest blive opdateret.
Vi anbefaler at du opgraderer din petris-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.