Stefan Esser descubrió varios desbordamientos de búfer y una comprobación de límites rota en fetchmail. Si fetchmail está ejecutando en modo multidrop, estos fallos los podían usar los atacantes remotos para hacerlo caer o para ejecutar código arbitrario bajo el id de usuario que esté ejecutando fetchmail. Dependiendo de la configuración, esto podía permitir un compromiso remoto de la seguridad de root.
Estos problemas se han corregido en la versión 5.9.11-6.1 tanto para fetchmail como para fetchmail-ssl para la distribución estable actual (woody), en la versión 5.3.3-4.2 para fetchmail en la distribución estable anterior (potato) y en la versión 6.1.0-1 tanto para fetchmail como para fetchmail-ssl para la distribución inestable (sid). No hay paquetes de fetchmail-ssl para la distribución estable anterior (potato) y, por tanto, no hay actualizaciones.
Le recomendamos que actualice los paquetes de fetchmail inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.