Ulf Härnhammar vom Debian Sicherheits-Audit-Projekt entdeckte eine Verwundbarkeit in synaesthesia, einem Programm, das Töne visualisiert. synaesthesia erstellt seine Konfigurationsdatei, während es root-Rechte besitzt, und erlaubt so einem lokalen Benutzer, Dateien mit dem Besitzer root zu erzeugen, die durch die primäre Gruppe des Benutzers schreibbar sind. Diese Form der Verwundbarkeit kann auf verschiedenen Wegen leicht ausgenutzt werden, um beliebigen Code mit root-Rechten auszuführen.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.1-2.1woody1 behoben.
Die unstable Distribution (Sid) ist von diesem Problem nicht betroffen, da synaesthesia nicht mehr setuid ist.
Wir empfehlen Ihnen, Ihr synaesthesia-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.