Christer Öberg på Wkit Security AB hittade ett problem
i joe (Joe's Own Editor).
Joe letar efter konfigurationsfiler på tre platser:
Den aktuella katalogen, användarens hemkatalog ($HOME) och i /etc/joe.
Eftersom konfigurationsfilen kan ange kommandon som joe skall köra
(till exempel för stavningskontroll) kan det vara farligt att läsa den från
den aktuella katalogen:
En angripare kan lämna en .joerc i en skrivbar katalog, vilket sedan skulle
läsas när en intet ont anande användare startar joe i den katalogen.
Detta har rättats i version 2.8-15.3, och vi rekommenderar att du uppgraderar
ditt joe-paket omedelbart.