Tatsuya Kinoshita a découvert une faille de sécurité dans flim, une bibliothèque d'Emacs pour travailler avec des messages internet, où les fichiers temporaires sont créés sans prendre les précautions appropriées. Cette faille de sécurité pouvait potentiellement être exploitée par un utilisateur local pour écraser des fichiers avec les privilèges de l'utilisateur utilisant emacs.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.14.3-9woody1.
Pour la distribution instable (Sid), ce problème sera corrigé bientôt.
Nous vous recommandons de mettre à jour votre paquet flim.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.