Der er fundet flere sikkerhedsrelaterede problemer i xtell-pakken, en simpel postklient og -server. Specifikt er problemerne flere bufferoverløb, et problem i forbindelse med symbolske links, uautoriseret mappegennemløb når stien indeholder "..". Problemerne kunne føre til, at en angriber fik mulighed for at udføre vilkårlig kode på serveren. Som standard kører serveren med "nobody" som rettighed, og denne konto kunne altså udnyttes.
Problemerne er blevet rettet af Debians vedligeholder af xtell, ved at tilbageføre ændringer fra en nyere opstrømsversion. Problemerne er rettet i version 1.91.1 i Debians stabile distribution og i version 2.7 i Debians test- og ustabile distributioner.
Vi anbefaler at du omgående opgraderer dine xtell-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.