Tobias Grützmacher opdagede at det Debian-leverede cron-skript i dspam, et statistisk spamfilter, indeholdt en databaseadgangskode på kommandolinjen. Dette gjorde det muligt for en lokal angriber at læse indholdet af dspam-databasen, så som e-mail.
Den gamle stabile distribution (sarge) indeholder ikke pakken dspam.
I den stabile distribution (etch), er dette problem rettet i version 3.6.8-5etch1.
I den ustabile distribution (sid), er dette problem rettet i version 3.6.8-5.1.
Vi anbefaler at du opgraderer din dspam-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.