È stato trovato un problema nel pacchetto Courier sqwebmail, un programma CGI che permette l'accesso alle caselle di posta locali. Il programma non abbandonava alcuni diritti sufficientemente in fretta alla partenza, tanto che in alcune circostanze un utente locale potrebbe lanciare l'eseguibile sqwebmail e leggere un qualsiasi file sul sistema locale.
Questo problema è stato risolto nella versione 0.37.3-2.3 per la attuale
distribuzione stable (woody) e nella versione 0.40.0-1 per la
distribuzione unstable (sid). La precedente versione stable (potato)
non contiene il pacchetto sqwebmail. Inoltre il pacchetto courier-ssl
non è affetto dal pèroblema poiché non espone un pacchetto sqwebmail.
Suggeriamo di aggiornare i propri pacchetti sqwebmail immediatamente.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.