Erik Sjölund a découvert que playmidi, un lecteur MIDI, contient un programme avec le setuid du superutilisateur contaminé par un dépassement de tampon qui peut être exploité par un attaquant local.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.4-4woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.4debian-3.
Nous vous recommandons de mettre à jour votre paquet playmidi.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.