Max Vozeler descobriu uma vulnerabilidade de formato de string no utilitário movemail do Emacs, o editor bem conhecido. Pela conexão a um servidor POP malicioso, um atacante poderia executar código arbitrário com os privilégios do grupo mail.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 20.7-13.3.
A distribuição instável (sid) não contém mais um pacote Emacs20.
Nós recomendamos que você atualize seus pacotes emacs.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.