Il a été découvert que tkmail crée ses fichiers temporaires de manière non sécurisée. En exploitant cette faille, un attaquant avec un accès local peut facilement créer ou réécrire des fichiers d'un autre utilisateur.
Ce problème est réglé dans la version 4.0beta9-8.1 pour l'actuelle distribution stable (Woody), dans celle 4.0beta9-4.1 pour l'ancienne distribution stable (Potato) et dans celle 4.0beta9-9 pour la distribution instable (Sid).
Nous vous recommandons de mettre à jour vos paquets tkmail.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.