typespeed (タイピングの速さをはかるゲーム) に問題が発見されました。 バッファをオーバーフローさせることにより、ローカルの攻撃者は games のグループ ID で任意のコマンドを実行することができます。
現安定版 (stable)(woody) では、この問題はバージョン 0.4.1-2.1 で修正されています。
旧安定版 (potato) では、この問題はバージョン 0.4.0-5.1 で 修正されています。
不安定版 (unstable)(sid) では、この問題はバージョン 0.4.2-2 で 修正されています。
typespeed パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。