Ulf Härnhammar odkrył kilka naruszeń bezpieczeństwa w emil, filtrze do przetwarzania wiadomości poczty internetowej. Naruszenia te podzielono na dwie kategorie:
Przepełnienie bufora w (1) funkcjach encode_mime, (2) encode_uuencode, (3) decode_uuencode. Błędy te mogą pozwolić odpowiednio spreparowanej wiadomości pocztowej na wykonanie własnego kodu dostarczonego w takiej wiadomości, gdy ta przetwarzana jest przez emil.
Błąd typu format string w wyrażeniach które informują o różnych komunikatach błędów. Nie dowiedziono wykorzystania tych błędów, zależne jest to prawdopodobnie od konfiguracji.
W dystrybucji stabilnej (woody) powyższe problemy zostały wyeliminowane w wersji 2.1.0-beta9-11woody1.
W dystrybucji niestabilnej (sid) powyższe błędy zostaną niedługo usunięte.
Zalecamy aktualizację pakietu emil.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.