Jens Steube har opdaget to sårbarheder i masqmail, et postforsendelsesprogram til værtsmaskiner uden permanent Internet-adgang. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ved afsendelse af fejlede e-mails, blev adressen ikke kontrolleret, hvilket gjorde det muligt for lokale angribere at udføre vilkårlige kommandoer som mail-brugeren.
Ved åbning af logfilen, smed masqmail ikke sine rettigheder væk, hvilket gjorde det muligt for lokale angribere at overskrive vilkårlige filer via et symlink-angreb.
I den gamle stabile distribution (woody) er disse problemer rettet i version 0.1.16-2.2.
I den stabile distribution (sarge) er disse problemer rettet i version 0.2.20-1sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.2.20-1sarge1.
Vi anbefaler at du opgraderer din masqmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.