Florian Heinz heinz@cronon-ag.de postou na lista de email Bugtraq uma exploração para o qpopper baseado num bug na implementação vsnprintf incluída. A mesma exploração requer uma conta de usuário válida e uma senha, e estoura a string na função pop_msg() para dar ao usuário os privilégios do grupo "mail" e uma shell no sistema. Como a função Qvsnprintf é usada em outro lugar no qpopper, explorações adicionais podem ser possíveis.
Para a distribuição estável (woody) esse problema foi corrigido na versão 4.0.4-2.woody.3.
Essa vulnerabilidade não atinge a antiga distribuição estável (potato).
Usuários utilizando versões não lançadas do debian devem atualizar para a versão 4.0.4-9 ou mais nova.
Nós recomendamos que atualize seu pacote qpopper imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.