Erik Sjölund entdeckte, dass playmidi, ein Abspielprogramm für MIDI-Daten, ein setuid-root installiertes Programm enthält, in dem es zu einem Pufferüberlauf kommen kann. Dieser kann von einem lokalen Angreifer ausgenutzt werden.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.4-4woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.4debian-3 behoben.
Wir empfehlen Ihnen, Ihr playmidi-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.