liece, клиент IRC под Emacs, не предпринимает надлежащих мер предосторожности при создании временных файлов. Эта ошибка потенциально может использоваться для перезаписи произвольных файлов с привилегиями пользователя, запустившего Emacs и liece, содержимым, созданным нападающим.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.0+0.20020217cvs-2.1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.0+0.20030527cvs-1.
Мы рекомендуем вам обновить пакет liece.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.