Tatsuya Kinoshita a découvert que Lookup, une interface de recherche pour les dictionnaires électroniques sur emacsen, créait un fichier temporaire d'une manière peu sûre lorsque la fonction ndeb-binary était utilisée, cela permet à un attaquant local de mener une attaque par lien symbolique pour écraser des fichiers arbitraires.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.4-3sarge1.
Pour la distribution de test (Etch), ce problème a été corrigé dans la version 1.4-5.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4-5.
Nous vous recommandons de mettre à jour votre paquet lookup-el.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.