Es wurde entdeckt, dass tkmail temporäre Dateien unsicher erstellt. Unter Ausnutzung davon kann ein Angreifer mit lokalem Zugriff einfach Dateien als ein anderer Benutzer erstellen und überschreiben.
Dieses Problem wurde in Version 4.0beta9-8.1 für die aktuelle stable Distribution (Woody), in Version 4.0beta9-4.1 für die alte stable Distribution (Potato) und in Version 4.0beta9-9 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihre tkmail-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.