Marcus Meissner さんにより PulseAudio サウンドサーバが特権を落とす際のチ ェックを十分に行っていないため、ローカルでの特権昇格の可能性があることが 発見されました。
旧安定版 (sarge) には pulseaudio パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 0.9.5-5etch1 で修正されています。
直ぐに pulseaudio パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。