Max Vozeler entdeckte mehrere Format-Zeichenketten-Verwundbarkeiten im
movemail
-Werkzeug von Emacs, dem bekannten Editor. Durch eine
Verbindung zu einem böswilligen POP-Server kann ein Angreifer beliebigen
Code unter den Rechten der Gruppe mail ausführen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 20.7-13.3 behoben.
Die Unstable-Distribution (Sid) enthält kein Emacs20-Paket mehr.
Wir empfehlen Ihnen, Ihre emacs-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.