Se descubrió una vulnerabilidad de travesía por directorio en mailreader, por medio de la cual los atacantes podían ver archivos arbitrarios con los privilegios del proceso nph-mr.cgi (de forma predefinida, www-data) por medio de rutas relativas y un byte nulo en el parámetro configLanguage.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.3.29-5woody1.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete mailreader.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.