Erik Sjölund descobriu que o playmidi, um reprodutodr de MIDI, contém um programa setuid root com um estouro de buffer que pode ser explorado por um atacante local.
Na distribuição estável (woody), este problema foi corrigido na versão 2.4-4woody1.
Na distribuição instável (sid), este problema foi corrigido na versão 2.4debian-3.
Nós recomendamos que você atualize seu pacote playmidi.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.