Ulf Härnhammar a découvert un nombre de failles de sécurité dans emil, un filtre pour convertir des messages en courriels. Les failles de sécurité sont de deux types :
Des dépassements de tampon dans (1) la fonction encode_mime, (2) la fonction encode_uuencode et (3) la fonction decode_uuencode. Ces bogues pouvaient permettre à un courriel conçu dans cet objectif d'exécuter n'importe quel code fourni dans le message quand il est traduit par emil ;
Des bogues dans les formats de chaînes de caractères dans certains messages d'erreur. L'exploitation potentielle de ces bogues n'a pas été établie et dépend probablement de la configuration.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.1.0-beta9-11woody1.
Pour la distribution instable (Sid), ces problèmes seront corrigés bientôt.
Nous vous recommandons de mettre à jour votre paquet emil.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.