Stefan Esser e-matters'istä havaitsi fetchmailissa, SSL:lää hyödyntävässä POP3-, APOP- ja IMAP-postiohjelmassa puskurin ylivuodon. Kun fetchmail hakee postin, kaikista otsakkeista, jotka sisältävät osoitteita etsitään paikallisia osoitteita. Mikäli isäntäkoneen nimi puuttuu, fetchmail lisää sen mutta ei varaa sille riittävästi tilaa. Tätä muistitilan loppumiseen johtavaa ylivuotoa hyödyntämällä etähyökkääjän on mahdollista aiheuttaa ohjelman kaatuminen tai ajaa mielivaltaista koodia fetchmailia käyttävän käyttäjän oikeuksilla.
Ongelma on korjattu nykyisen vakaan jakelun (woody) fetchmailin ja fetchmail-ssl:än versiossa 5.9.11-6.2 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 5.3.3-4.3.
Ongelma on korjattu epävakaan jakelun (sid) fetchmailin ja fetchmail-ssl:än versioissa 6.2.0-1 .
Suosittelemme päivittämään fetchmail-paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.