Шон Колли (Shaun Colley) обнаружил проблему в xime-ui, интерфейсе пользователя видеопроигрывателя xine. Содержащийся в пакете скрипт, предназначенный для исправления проблемы или составления отчёта об ошибке создаёт временные файлы небезопасным образом. Это может позволить локальному нападающему перезаписать файлы с привилегиями пользователя, вызвавшего xine.
Обновление также удаляет средство отправки отчётов об ошибке, поскольку отчёты авторами больше не обрабатываются.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.9.8-5.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет xine-ui.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.