Ein ganzer Satz von Pufferüberläufen wurden in masqmail entdeckt, einem Mail-Verteilungsagenten für Rechner ohne permanente Internetverbindung. Zusätzlich dazu wurden die Privilegien erst fallengelassen, nachdem eine von Benutzern erstellte Konfigurations-Datei gelesen wurde. Gemeinsam könnte dies ausgenutzt werden, um unberechtigten root-Zugriff auf den Rechner zu erlangen, auf dem masqmail installiert ist.
Diese Probleme wurden in Version 0.1.16-2.1 für die aktuelle stable Distribution (Woody) und in Version 0.2.15-1 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie das masqmail-Paket nicht enthält.
Wir empfehlen Ihnen, Ihr masqmail-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.