Stefan Cornelius du groupe de sécurité de Gentoo a découvert que bomberclone, un jeu libre dans le style de Bomberman, plantait à la réception de paquets d'erreur trop longs, ce qui pouvait permettre à des attaquants distants d'exécuter du code arbitraire.
L'ancienne distribution stable (Woody) ne contient pas bomberclone.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.11.5-1sarge1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.11.6.2-1.
Nous vous recommandons de mettre à jour votre paquet bomberclone.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.