Patrice Fournier descobriu que o hylafax passa dados de usuário não limpos no script de notificação, permitindo que usuários com habilidade para submeter trabalhos executem comandos arbitrários com privilégios do servidor hylafax.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 4.1.1-4woody1.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 4.2.1-5sarge3.
Para a distribuição instável ("sid") o problema foi corrigido na versão 4.2.4-2.
Recomendamos que você atualize seu pacote hylafax.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.