Courier sqwebmail-paketista, CGI-ohjelmasta joka tarjoaa autentikoidun pääsyn paikallisille postilaatikoille, on löydetty ongelma. Ohjelma ei pudota käyttöoikeuksia riittävän nopeasti käynnistysvaiheessa tietyissä olosuhteissa, jolloin paikallinen komentotulkin käyttäjä voi ajaa sqwebmail-binäärin ja siten kykenee lukemaan satunnaisen tiedoston paikalliselta tiedostojärjestelmältä.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 0.37.3-2.3
ja epävakaan jakelun (sid) versiossa 0.40.0-1. Aikaisempi vakaa jakelu
(potato) ei sisällä Courier sqwebmail-paketteja.
courier-ssl-paketit eivät ole myöskään alttiita koska ne eivät
ole riippuvaisia sqwebmail-paketista.
Suosittelemme sqwebmail-paketin välitöntä päivittämistä.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.