Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte flera lokala sårbarheter i xwine, ett grafiskt användargränssnitt för emulatorn WINE.
Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Kommandot xwine använder lokala temporära filer på ett osäkert sätt vid utskrifter. Detta kunde göra det möjligt att ta bort godtyckliga filer som tillhörde användaren som startade programmet.
Kommandot xwine ändrar behörigheten för den globala WINE-konfigurationen så att den kan skrivas av alla användare. Detta kunde göra det möjligt för lokala användare att redigera det så att ett godtycklig kommando exekverades varje gång en lokal användare exekverade ett program under WINE.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.0.1-1etch1.
Vi rekommenderar att ni uppgraderar ert xwine-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.