Max Vozeler entdeckte mehrere Format-Zeichenketten-Verwundbarkeiten im
movemail
-Werkzeug von Emacs, dem bekannten Editor. Durch eine
Verbindung zu einem böswilligen POP-Server kann ein Angreifer beliebigen
Code unter den Rechten der Gruppe mail ausführen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 21.4.6-8woody2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 21.4.16-2 behoben.
Wir empfehlen Ihnen, Ihre emacs-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.