Обнаружена уязвимость к проходу каталогов в mailreader. Удалённый нападающий может просмотреть произвольные файлы с привилегиями процесса nph-mr.cgi (по умолчанию, пользователь www-data) при помощи относительных путей и нулевого байта в параметре configLanguage.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.3.29-5woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет mailreader.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.