Shaun Colley さんにより、xine ビデオプレーヤーのユーザインターフェースである xine-ui にバグが発見されました。パッケージに収録された、 問題の解決とバグ報告に用いるスクリプトが、 適切なセキュリティ上の考慮なしに一時ファイルを作成しています。 これにより、ローカルの攻撃者が xine を起動したユーザの権限でファイルを上書きできてしまいます。
このアップデートでは、上流でバグの受付を行わなくなったこともあり、 バグ報告機能を削除しています。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 0.9.8-5 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、 この問題は近く修正予定です。
直ちに xine-ui パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。