Erik Sjölund und Devin Carraway entdeckten, dass synaesthesia, ein Programm zur visuellen Darstellung von Tönen, auf Benutzer-kontrollierte Konfigurations- und Mixerdateien mit erhöhten Rechten zugreift. Dadurch ist es möglich, beliebige Dateien zu lesen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.1-2.1woody3 behoben.
Für die Testing- (Sarge) und Unstable-Distribution (Sid) existiert dieses Problem nicht, da synaesthesia nicht mehr mit »setuid root« installiert wird.
Wir empfehlen Ihnen, Ihr synaesthesia-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.