El equipo de seguridad de SuSE descubrió durante una auditoría un error en Mail::Mailer, un módulo de Perl que se usa para enviar correo-e, mediante el cual, potencialmente, una entrada no fiable se pasaba a un programa como mailx, que interpretaría ciertas secuencias de escape como comandos para ejecutar.
Este error se ha corregido eliminando el soporte para programas como mailx como transporte para enviar correo. En su lugar, se usan mecanismos alternativos.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.44-1woody1.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete libmailtools-perl.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.