Ulf Härnhammar descubrió varias vulnerabilidades en emil, un filtro para convertir los mensajes de correo de Internet. Las vulnerabilidades se dividen en dos categorías:
Desbordamientos de buffer en (1) la función encode_mime, (2) la función encode_uuencode, (3) la función decode_uuencode. Estos errores podrían permitir que un mensaje de correo-e cuidadosamente modificado provocara la ejecución de código arbitrario suministrado con el mensaje cuando lo tratara emil.
Errores en la cadena de formato en las sentencias que imprimen varios mensajes de error. El aprovechamiento potencial de estos errores no se ha establecido y probablemente sea dependiente de la configuración.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.1.0-beta9-11woody1.
Para la distribución inestable (sid), estos problemas se corregirán en breve.
Le recomendamos que actualice el paquete emil.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.