Risque

  • Atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Emacs22 ;
  • Emacs23.

Résumé

Une vulnérabilité dans Emacs permet à utilisateur malveillant local de porter atteinte à la confidentialité ou à l'intégrité de données.

Description

Le gestionnaire de courriels d'Emacs ne vérifie pas correctement les droits sur les fichiers. Dans certaines conditions, un utilisateur local malveillant peut lire le contenu de la boîte aux lettres d'un autre utilisateur ou y ajouter des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation