Nicolas Boullis encontró problemas de seguridad en el paquete wmtv (un visor de Video4Linux incrustable en windowmaker) que se distribuye con Debian GNU/Linux 2.2. Con la versión actual de wmtv, el archivo de configuración se escribe como el superusuario, y sin ningún otro chequeo. Un usuario malicioso puede usar esto para dañar archivos importantes.
Este problema ha sido arreglado en la versión 0.6.5-2potato2 para la distribución estable soltando los privilegios tan pronto como es posible y sólo volviéndolos a ganar cuando es necesario. En la distribución testing/inestable este problema se ha arreglado en la versión 0.6.5-9 y superiores para que no hagan falta los privilegios. Ambos contienen también arreglos para potenciales desbordamientos de búfer.
Recomendamos que actualice sus paquetes wmtv inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.