Max Vozeler descobriu várias vulnerabilidades de formato de string no utilitário movemail do Emacs, o editor bem conhecido. Pela conexão com um servidor POP malicioso, um atacante pode executar código arbitrário com os privilégios do grupo mail.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 21.2-1woody3.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 21.3+1-9.
Nós recomendamos que você atualize seus pacotes emacs.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.