Max Vozeler descubrió varias vulnerabilidades de cadena de formato en la utilidad movemail de Emacs, el famoso editor. Por medio de una conexión a un servidor POP pernicioso, un atacante podía ejecutar código arbitrario con los privilegios del grupo mail.
Para la distribución estable (woody), estos problemas se han corregido en la versión 20.7-13.3.
La distribución inestable (sid) ya no contiene los paquetes de Emacs20.
Le recomendamos que actualice los paquetes de emacs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.