Рекомендация Debian по безопасности

DSA-3970-1 emacs24 -- обновление безопасности

Дата сообщения:
12.09.2017
Затронутые пакеты:
emacs24
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 875448.
В каталоге Mitre CVE: CVE-2017-14482.
Более подробная информация:

Чарльз Роэлли обнаружил, что Emacs уязвим к выполнению произвольного кода при отрисовке MIME-данных типа text/enriched (например, при использовании почтовых клиентов на основе Emacs).

В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 24.4+1-5+deb8u1.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 24.5+1-11+deb9u1.

Рекомендуется обновить пакеты emacs24.