Várias vulnerabilidades foram descobertas no abuse, o porte SDL do jogo de ação Abuse. O Common Vulnerabilities and Exposures Project indentificou os seguintes problemas:
Erik Sjölund descobriu vários estouros de buffer no gerenciamento de linha de comando, que poderiam levar a execução de código arbitrário com privilégios elevados, já que é executado setuid root.
Steve Kemp descobriu que o abuse cria alguns arquivos sem se desfazer dos privilégios, o que poderia levar a criação e reescrita de arquivos arbitrários.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 2.00+-3woody4.
A distribuição instável (sid) não contém mais o pacote abuse.
Nós recomendamos que você atualize seu pacote abuse.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.