tkmail が安全でない方法で一時ファイルを作成するという ことが発見されました。これを悪用することで、ローカルにアクセスしている 攻撃者は、簡単に他のユーザとしてファイルを生成したり上書きしたり することができます。
この問題は、現安定版 (stable)(woody) ではバージョン 4.0beta9-8.1 で、 旧安定版 (potato) ではバージョン 4.0beta9-4.1 で、 不安定版 (unstable)(sid) ではバージョン 4.0beta9-9 で 各々修正されています。
tkmail パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。