Max Vozeler descubrió varias vulnerabilidades de cadena de formato en la utilidad movemail de Emacs, el famoso editor. Por medio de una conexión a un servidor POP pernicioso, un atacante podía ejecutar código arbitrario con los privilegios del grupo mail.
Para la distribución estable (woody), estos problemas se han corregido en la versión 21.4.6-8woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 21.4.16-2.
Le recomendamos que actualice los paquetes de emacs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.