Stefan Esser har opdaget flere bufferoverløb og en ikke-fungerende grænsekontrol i fetchmail. Hvis fetchmail kører i "multidrop"-tilstand, kan disse fejl udnyttes af fjernangribere til at få programmet til at gå end, eller til at udføre vilkårlig kode under den brugerid hørende til den bruger som kører fetchmail. Afhængigt af opsætningen kan dette medfør en fjern-root-udnyttelse.
Disse problemer er rettet i version 5.9.11-6.1 i både fetchmail og fetchmail-ssl i den aktuelle stabile distribution (woody), i version 5.3.3-4.2 af fetchmail i den gamle stabile distribution (potato) og i version 6.1.0-1 af både fetchmail og fetchmail-ssl i den ustabile distribution (sid). Der er ingen fetchmail-ssl-pakker til den gamle stabile distribution (potato) og derfor ingen opdateringer.
Vi anbefaler at du omgående opgraderer dine fetchmail-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.