Die nethack und slashem Pakete sind für einen Pufferüberlaufs-Angriff über eine lange '-s' Befehlszeilen-Option anfällig. Diese Verwundbarkeit könnte von einem Angreifer verwendet werden, um Zugriff auf die Gruppe 'games' auf Systemen zu erhalten, auf denen nethack installiert ist.
Zusätzlich haben einige setgid-Programme im nethack-Paket falsche Zugriffsrechte, die es einem Benutzer erlaubt, der in die Gruppe 'games' kommt, diese Programme zu ersetzen, was möglicherweise dazu führt, dass andere Benutzer böswilligen Code ausführen, wenn sie nethack aufrufen.
Beachten Sie, dass slashem das Dateiberechtigungsproblem CAN-2003-0359 nicht enthält.
Für die stable Distribution (Woody) wurden diese Probleme in Version 3.4.0-3.0woody3 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 3.3.0-7potato1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 3.4.1-1 behoben.
Wir empfehlen Ihnen, Ihr nethack-Paket zu aktualisieren.
Für die stable Distribution (Woody) wurden diese Probleme in Version 0.0.6E4F8-4.0woody3 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 0.0.5E7-3potato1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 0.0.6E4F8-6 behoben.
Wir empfehlen Ihnen, Ihr slashem-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.