木下達也さんにより、インターネットメッセージ向けの emacs ライブラリ flim に、一時ファイルが必要なセキュリティ上の考慮を用いて作成されていないとい う欠陥が発見されました。この欠陥を攻撃することで、ローカルのユーザが emacs を実行しているユーザの特権でファイルを上書きできてしまいます。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 1.14.3-9woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、 この問題は近日中に修正予定です。
直ちに flim パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。