Ulf Härnhammar har opdaget et antal sårbarheder i emil, et filter til konvertering af e-mail-meddelelser fra Internet. Sårbarhederne findes i to kategorier::
Bufferoverløb i (1) funktionen encode_mime, (2) funktione encode_uuencode og (3) funktionen decode_uuencode. Ved hjælp af en omhyggeligt fremstillet e-mail-meddelelse, kunne der blive udført vilkårlig kode leveret med meddelelsen, når denne blev behandlet af emil.
Formatrengsfejl i kommandoer som udskriver forskellige fejlmeddelelser. Potentielle udnyttelser af disse fejl kendes ikke og det er sandsynligvis afhængigt af opsætningen.
I den stabile distribution (woody) er disse problemer rettet i version 2.1.0-beta9-11woody1.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opdaterer din emil-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.