Se han descubierto varias vulnerabilidades en abuse, la migración a SDL del juego de acción Abuse. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Erik Sjölund descubrió varios desbordamientos de buffer en la gestión de la línea de órdenes, que podía conducir a la ejecución de código arbitrario con privilegios elevados, ya que se instala con setuid root.
Steve Kemp descubrió que abuse creaba algunos archivos sin soltar los privilegios antes, lo que podía conducir a la creación y sobreescritura de archivos arbitrarios.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.00+-3woody4.
La distribución inestable (sid) ya no contiene el paquete abuse.
Le recomendamos que actualice el paquete abuse.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.