Se han descubierto una serie de desbordamientos de búfer en masqmail, un agente de transporte de correo para hosts sin conexión permanente a internet. Además, estos privilegios se soltaban sólo tras leer un archivo de configuración suministrado por el usuario. En conjunción, esto se podía explotar para obtener acceso no autorizado a root en la máquina en la que estuviera instalada masqmail.
Estos problemas se han corredigo en la versión 0.1.16-2.1 para la distribución estable actual (woody) y en la versión 0.2.15-1 para la distribución inestable (sid). La distribución estable anterior (potato) no se ve afectada porque no contiene el paquete masqmail.
Le recomendamos que actualice el paquete masqmain inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.