Une vulnérabilité a été identifiée dans Debian, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité et causer un déni de service. Ce problème résulte d'une erreur présente au niveau de la librairie id3lib et sa fonction "RenderV2ToFile()" Gforge qui manipule les fichiers temporaires de manière insécurisée, ce qui pourrait être exploité par des utilisateurs malveillants afin de corrompre des fichiers arbitraires avec les privilèges de l'utilisateur exécutant l'application.
Crédit Vulnérabilité découverte par Steve Kemp (Debian Security Audit).