liece, ein IRC-Client für Emacs, wendet nicht die passenden Sicherheitsvorkehrungen an, wenn es temporäre Dateien erstellt. Dieser Fehler könnte möglicherweise ausgenutzt werden, um willkürliche Dateien mit den Privilegien des Benutzers zu überschreiben, der Emacs und liece verwendet, möglicherweise mit dem vom Angreifer gelieferten Inhalt.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0+0.20020217cvs-2.1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.0+0.20030527cvs-1 behoben.
Wir empfehlen Ihnen, Ihr liece-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.