Tatsuya Kinoshita descubrió que Lookup, una interfaz para buscar en diccionarios electrónicos como emacen, creaba un archivo temporal de una forma insegura cuando se usaba la característica ndeb-binary, lo que permitía que un atacante local consiguiese, mediante un ataque de enlace simbólico, sobreescribir archivos arbitrarios.
Para la distribución estable (sarge), este problemas se ha corregido en la versión 1.4-3sarge1.
Para la distribución testing (etch), este problema se ha corregido en la versión 1.4-5.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.4-5.
Le recomendamos que actualice el paquete lookup-el.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.