Steve Kemp z projektu Debian Security Audit odkrył przepełnienie buforu w pakiecie petris, klonie gry Tetris, które może zostać wykożystane do uruchomienia dowolnego kodu z przywilejami grupy gry.
Stara stabilna dystrybucja (woody) nie zawiera pakietu petris.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 1.0.1-4sarge0.
Pakiet dla dystrybucji niestabilnej zostanie niedługo zaktualizowany.
Rekomendujemy, byś uaktualnił swój pakiet petris.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.