Max Vozeler descubró vulnerabilidades de cadena de formato en la utilidad movemail de Emacs, el famoso editor. Por medio de una conexión a un servidior POP pernicioso, un atacante podía ejecutar código arbitrario con los privilegios del grupo mail.
Para la distribución estable (woody), estos problemas se han corregido en la versión 21.2-1woody3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 21.3+1-9.
Le recomendamos que actualice el paquete emacs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.