Et antal bufferoverløb er opdaget i masqmail, et posttransportprogram til systemer uden permanent Internet-forbindelse. Derudover blev rettighederne først smidt væk efter at have læst en opsætningsfil leveret af brugeren. Sammen kunne dette udnyttes til at opnå uautoriseret root-adgang til maskinen hvor masqmail er installeret.
Disse problemer er rettet i version 0.1.16-2.1 i den aktuelle stabile distribution (woody) og i version 0.2.15-1 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder masqmail-pakken.
Vi anbefaler at du omgående opgraderer din masqmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.