Обнаружена проблема, связанная с безопасностью, в getmail, утилите сборки и пересылки почты по протоколам POP3 и APOP. Нападающий, имеющий учётную запись с оболочкой на машине жертвы, может использовать getmail для перезаписи произвольных файлов при запуске getmail от имени суперпользователя.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.3.7-2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.2.5-1.
Мы рекомендуем вам обновить пакет getmail.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.