Erik Sjölund e Devin Carraway descobriram que o synaesthesia, um programa para representar sons visualmente, acessa arquivos de configuração e mixer controlados pelos usuários com privilégios elevados. Assim, é possível ler arquivos arbitrários.
Para a distribuição estável (woody), este problema foi corrigido na versão 2.1-2.1woody3.
Na distribuição testing (sarge) e instável (sid), este problema não existe, já que o synaesthesia não é mais instalado setuid root.
Nós recomendamos que você atualize seu pacote synaesthesia.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.