Татсуя Киношита (Tatsuya Kinoshita) обнаружил уязвимость в flim, библиотеке emacs для работы с интернет-сообщениями. Временные файлы создаются без необходимых мер предосторожности. Эта уязвимость потенциально может быть использована локальным пользователем для перезаписи файлов с привилегиями пользователя, запустившего emacs.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.14.3-9woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет flim.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.