Shaun Colley descubrió un problema en xine-ui, el interfaz de usuario del reproductor de vídeo xine. Un guión del paquete para remediar un posible problema o para informar de un error no creaba archivos temporales de forma segura. Esto podía permitir que un atacante local sobreescribiera archivos con los privilegios del usuario que invocara xine.
Esta actualización también elimina la facilidad para informar de errores, porque el autor original ya no puede procesar los informes de error.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.9.8-5.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete xine-ui.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.