Ulf Härnhammar descubrió dos errores de cadena de formato (CAN-2004-0104) y dos errores de desbordamiento de buffer (CAN-2004-0105) en metamail, una implementación de MIME. Un atacante podría crear un mensaje de correo cuidadosamente modificado que ejecutaría código arbitrario como la víctima cuando lo abriera y analizara a través de metamail.
Le hemos dedicado algún tiempo para intentar evitar la distribución de metamail en el futuro. Se está haciendo inmantenible y probablemente éstas no sean las últimas vulnerabilidades.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.7-45woody.2.
Para la distribución inestable (sid), estos problemas se corregirán en la versión 2.7-45.2.
Le recomendamos que actualice el paquete metamail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.