OBSERVERA: på grund av en kombination av administrativa problem sändes denna bulletin först ut med identifieraren ”DSA-338-1”. DSA-338-1 är egentligen en tidigare bulletin om proftpd.
x-face-el, en avkodare för bilder som ligger inuti e-posthuvudet X-Face, vidtar inte ordentliga säkerhetsåtgärder när det skapar temporära filer. Detta fel kunde potentiellt utnyttjas för att skriva över godtyckliga filer med de privilegier användaren som kör Emacs och x-face-el har, potentiellt med ett innehåll från angriparen.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.3.6.19-1woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.3.6.23-1.
Vi rekommenderar att ni uppgraderar ert x-face-el-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.