Ульф Харнхаммар (Ulf Härnhammar) обнаружил несколько уязвимостей в emil, фильтре конвертации почтовых сообщений Интернет. Уязвимости делятся на два типа:
Переполнение буфера в функции encode_mime, в функции encode_uuencode и в функции decode_uuencode. Эти ошибки могут позволить почтовому сообщению особого вида вызвать выполнение произвольного кода, полученного вместе с сообщением, при его обработке emil.
Уязвимости строки формата в операторах, выводящих различные сообщения об ошибках. Способы использования этой ошибки пока не найдены и, вероятно, зависят от настроек программ.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.1.0-beta9-11woody1.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в ближайшее время.
Мы рекомендуем вам обновить пакет emil.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.