Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert une vulnérabilité dans synaesthesia, un programme de représentation visuelle du son. synaesthesia créait son fichier de configuration alors qu'il possédait les privilèges du superutilisateur, permettant ainsi à un utilisateur local de créer des fichiers possédés par le superutilisateur et accessibles en écriture par le groupe primaire de l'utilisateur. Ce type de vulnérabilité peut généralement être facilement exploité pour exécuter n'importe quel code avec les privilèges du superutilisateur par divers moyens.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 2.1-2.1woody1.
La distribution instable (Sid) n'est pas affectée par ce problème car le bit setuid de synaesthesia n'est plus positionné.
Nous vous recommandons de mettre à jour votre paquet synaesthesia.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.