doom3bfg-data-steam

MEDIUM
maintainer johnnybash 1 votes scanned 2026-09-17 00:27:14.276658
View on AUR
Why flagged

The package downloads proprietary game data via Steam during build using user-provided credentials, creating a supply-chain risk if the Steam asset were compromised or if credentials are intercepted; however, it does not execute untrusted remote code or install malicious payloads.

Triggered rules

Medium Recently orphaned & re-adopted orphaned_readopted

This package was orphaned and re-adopted within the last 30 days — a window where ownership transfers can introduce malicious changes.

Medium AI review llm_review

An AI model (qwen/qwen3-235b-a22b-2507) reviewed this and agrees it is MEDIUM (confidence 95%): The package downloads proprietary game data via Steam during build using user-provided credentials, creating a supply-chain risk if the Steam asset were compromised or if credentials are intercepted; however, it does not execute untrusted remote code or install malicious payloads.

PKGBUILD

1# Maintainer: johnnybash <georg at grgw dot de>
2# Contributor: Ysblokje <ysblokje at gmail dot com>
3# based on doom3-data-steam by Alan Jenkins <alan.james.jenkins [at] gmail.com>
4pkgname=doom3bfg-data-steam
5pkgver=1
6pkgrel=1
7pkgdesc="Doom 3 BFG data via Steam"
8arch=('any')
9provides=('doom3bfg-data')
10makedepends=('steamcmd')
11license=('custom')
12url='http://store.steampowered.com/app/208200'
13
14build() {
15 cd $srcdir
16 doom3dir=$srcdir/doom3bfg
17 mkdir -p $doom3dir
18
19 # Use steamcmd to get doom3bfg.
20 printf "Enter your Steam username:"
21 read steam_username
22 steamcmd +@sSteamCmdForcePlatformType windows +force_install_dir $doom3dir +login $steam_username +app_update 208200 validate +quit
23 find -L $doom3dir -type d -exec chmod 755 {} +
24 find -L $doom3dir -type f -exec chmod 644 {} +
25}
26
27package() {
28 # Move required files to pkgdir
29 mkdir -p $pkgdir/usr/share/games/doom3bfg/
30 cp -a $srcdir/doom3bfg/base $pkgdir/usr/share/games/doom3bfg/
31}
32
33

Changes since previous scan

--- PKGBUILD @ 2026-09-06 00:17
+++ PKGBUILD @ 2026-09-17 00:27
@@ -1,4 +1,5 @@
-# Maintainer: Ysblokje <ysblokje at gmail dot com>
+# Maintainer: johnnybash <georg at grgw dot de>
+# Contributor: Ysblokje <ysblokje at gmail dot com>
# based on doom3-data-steam by Alan Jenkins <alan.james.jenkins [at] gmail.com>
pkgname=doom3bfg-data-steam
pkgver=1
@@ -6,16 +7,9 @@
pkgdesc="Doom 3 BFG data via Steam"
arch=('any')
provides=('doom3bfg-data')
-#didn't work for me, just download the recent version from valve.
-#depends=('steamcmd')
-#steam eula??
+makedepends=('steamcmd')
license=('custom')
url='http://store.steampowered.com/app/208200'
-source=("http://steamcdn-a.akamaihd.net/client/installer/steamcmd_linux.tar.gz")
-md5sums=(SKIP)
-basedest='/usr/share/games/doom3bfg/'
-PKGEXT='.pkg.tar'
-
build() {
cd $srcdir
@@ -25,16 +19,15 @@
# Use steamcmd to get doom3bfg.
printf "Enter your Steam username:"
read steam_username
- ./steamcmd.sh +@sSteamCmdForcePlatformType windows +force_install_dir $doom3dir +login $steam_username +app_update 208200 validate +quit
+ steamcmd +@sSteamCmdForcePlatformType windows +force_install_dir $doom3dir +login $steam_username +app_update 208200 validate +quit
find -L $doom3dir -type d -exec chmod 755 {} +
find -L $doom3dir -type f -exec chmod 644 {} +
}
package() {
- cd $srcdir
# Move required files to pkgdir
- mkdir -p $pkgdir/$basedest
- cp -a $srcdir/doom3bfg/base $pkgdir/$basedest/
+ mkdir -p $pkgdir/usr/share/games/doom3bfg/
+ cp -a $srcdir/doom3bfg/base $pkgdir/usr/share/games/doom3bfg/
}

Scan history

Scanned at (UTC)SeverityRules
2026-09-17 00:27:14 Medium 2
2026-09-16 00:03:17 Medium 2
2026-09-15 00:25:31 Medium 2
2026-09-14 00:27:57 Medium 2
2026-09-13 00:19:54 Medium 2
2026-09-12 00:25:17 Medium 2
2026-09-11 00:19:22 Medium 2
2026-09-10 00:22:44 Medium 2
2026-09-09 00:04:09 Medium 2
2026-09-08 00:18:08 Medium 2
2026-09-07 00:30:15 Medium 2
2026-09-06 15:12:20 Medium 2
2026-09-06 00:17:06 Low 2
2026-09-05 00:16:27 Low 2
2026-09-04 00:03:13 Low 2
2026-09-03 00:15:47 Low 2
2026-09-02 00:02:31 Low 2
2026-09-01 00:11:19 Low 2
2026-08-31 00:19:57 Low 2
2026-08-30 00:04:14 Low 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion