De multiples débordements de tampons ont été découverts dans masqmail, un logiciel de transfert de courriels pour les machines sans connexion internet persistante. Les permissions étaient enlevées uniquement après la lecture du fichier de configuration de l'utilisateur. Les deux vulnérabilités associées peuvent être exploité pour obtenir l'accès root sur la machine où masqmail est installé.
Ces problèmes ont été corrigés dans la version 0.1.16-2.1 dans l'actuelle distribution stable (Woody) et dans la version 0.2.15-1 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) n'est pas concernée étant donné qu'elle ne contient pas le paquet masqmail.
Nous vous recommandons de mettre à jour votre paquet masqmail immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.