Stefan Esser ha scoperto vari overflow di buffer and un controllo di limit errato in fetchmail. Se fetchmail è eseguito in modalità "multidrop" queste debolezze possono essere utilizzate da attaccanti remoti per bloccarlo o per eseguire del codice arbitrario sutto lo user id con quale è in esecuzione fetchmail. A seconda dalla configurazione questi possono addirittura permettere di compromettere il sistema come utente root.
Questi problemi sono stati risolti nella versione 5.9.11-6.1 sia per fetchmail che per fetchmail-ssl per la attuale distribuzione stable (woody), nella versione 5.3.3-4.2 per fetchmail per la vecchia stable (potato) e nella versione 6.1.0-1 sia per fetchmail che per fetchmail-ssl per la distribuzione unstable (sid). Non esiste il fetchmail-ssl per la vecchia distribuzione stable (potato) e quindi non c'è aggirnamento.
Suggeriamo si aggiornare i propri pacchetti fetchmail immediatamente.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.