Tatsuya Kinoshita opdagede at Lookup, en søgegrænseflade til elektroniske ordbøger på emacsen, oprettede en midlertidig fil på en usikker måde, når ndeb-binary-funktionaliteten blev anvendt, hvilket gjorde det muligt for en lokal angriber at iværksætte et symlink-angreb til overskrivelse af vilkårlige filer.
I den stabile distribution (sarge) er dette problem rettet i version 1.4-3sarge1.
I distributionen testing (etch) er dette problem rettet i version 1.4-5.
I den ustabile distribution (sid) er dette problem rettet i version 1.4-5.
Vi anbefaler at du opgraderer din lookup-el-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.