Une vulnérabilité a été identifiée dans PulseAudio, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur présente au niveau de la fonction "pa_drop_root()" [daemon/caps.c] qui ignore les valeurs retournées par "setuid()", ce qui pourrait permettre à un attaquant local d'effectuer certaines taches avec des privilèges "root".
Crédit Vulnérabilités découvertes par Marcus Meissner.