Shaun Colley a découvert un problème dans xine-ui, l'interface utilisateur du lecteur video xine video. Un script contenu dans le paquet permettant de rapporter un bogue ne crée pas de fichier temporaire d'une manière sécurisée. Ceci pouvait permettre à un attaquant local d'écraser des fichiers avec les privilèges de l'utilisateur invoquant xine.
Cette mise à jour corrige aussi le bogue de l'outil de rapport étant donné que les rapport de bogues ne peuvent plus être envoyés directement.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.9.8-5.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet xine-ui.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.