Nicolas Boullis fann några säkerhetsproblem i paketet wmtv (en dockningsbar tv-spelare för windowmaker) vilken distribueras i Debian GNU/Linux 2.2. Med den aktuella versionen av wmtv skrivs konfigurationsfilen som superanvändaren, och utan alla ytterligare kontroller. En illvillig användare kan använda detta för att skada viktiga filer.
Detta problem har rättats in version 0.6.5-2potato2 för den stabila utgåvan genom att lämna från sig privilegierna så fort som möjligt och bara återta dem när de behövs. I den aktuella testnings-/instabila utgåvan har felet rättats i version 0.6.5-9 och senare genom att inte längre kräva privilegier. Båda versionerna innehåller dessutom rättningar för två potentiella buffertspill.
Vi rekommenderar att ni uppgraderar ert wmtv-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.