Steve Kemp do Projeto de Auditoria de Segurança do Debian ("Debian Security Audit Project") descobriu um problema relacionado à segurança no crawl, outro jogo de plataforma em console no estilo do nethack e do rogue. O programa executa comandos de forma insegura quando salvando ou lendo jogos o que pode permitir atacantes locais ganharem privilégios do grupo "games".
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 4.0.0beta23-2woody2.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 4.0.0beta26-4sarge0.
Para a distribuição instável ("sid") este problema foi corrigido na versão 4.0.0beta26-7.
Recomendamos que você atualize seu pacote crawl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.