Ulf Härnhammar från Debians säkerhetsgranskningsprojekt upptäckte en sårbarhet i synaesthesia, ett program för att visuellt representera ljud. Synaesthesia skrev sin konfigurationsfil medan det fortfarande hade rootbehörighet, vilket gjorde det möjligt för en lokal användare att skapa filer som ägs av root och är skrivbara av användarens primära grupp. Denna sorts sårbarhet kan vanligtvis på olika sätt enkelt utnyttjas för att exekvera godtycklig kod med rootbehörighet.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.1-2.1woody1.
Den instabila utgåvan (Sid) påverkas inte av detta problem då synaesthesia inte längre är setuid.
Vi rekommenderar att ni uppgraderar ert synaesthesia-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.