Erik Sjölund og Devin Carraway har opdaget at synaesthesia, et program til visuel præsentation af lyde, tilgår brugerkontrollerede opsætnings- og mixerfiler med forøgede rettigheder. Dermed var det muligt at læse vilkårlige filer.
I den stabile distribution (woody) er dette problem rettet i version 2.1-2.1woody3.
Problemet findes ikke i distributionerne testing (sarge) og unstable (sid), da synaesthesia ikke længere installeres setuid root.
Vi anbefaler at du opgraderer din synaesthesia-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.