BEMÆRK: På grund af en kombination af administrative problemer, blev dette bulletin fejlagtigt udgivet med identifikationen "DSA-338-1". DSA-338-1 refererer korrekt til et tidligere bulletin vedrørende proftpd.
x-face-el, en dekoder til billeder indeholdt i e-mail-headeren X-Face, tager ikke de nødvendige sikkerhedsforanstaltninger ved oprettelse af midlertidige filer. Denne fejl kunne potentielt udnyttes til at overskrive vilkårlige filer med rettighederne hørende til den bruger, der kører Emacs og x-face-el, potentielt med indhold leveret af angriberen.
I den stabile distribution (woody) er dette problem rettet i version 1.3.6.19-1woody1.
I den ustabile distribution (sid) er dette problem rettet i version 1.3.6.23-1.
Vi anbefaler at du opdaterer din x-face-el-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.