Ett problem har upptäckts i Courier sqwebmail-paketet, ett CGI-program som ger autentiserad tillgång till lokala brevlådor. Programmet släppte inte privilegierna tillräckligt snabbt vid start under vissa förhållandet, vilket gjorde att lokala skalanvändare kunde exekvera sqwebmailbinären och därmed läsa godtyckliga filer på det lokala filsystemet.
Detta problem har rättats i version 0.37.3-2.3 för den nuvarande stabila
utgåvan (Woody) samt i version 0.40.0-1 för den instabila utgåvan (Sid). Den
gamla stabila utgåvan (Potato) innehåller inte några paket med Courier
sqwebmail.
courier-ssl påverkas inte heller då de inte exponerar
sqwebmail-paketet.
Vi rekommenderar att ni uppgraderar ert sqwebmail-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.