Ульф Харнхаммар (Ulf Härnhammar) обнаружил две ошибки, связанные со строкой формата (CAN-2004-0104) и две возможности переполнения буфера (CAN-2004-0105) в metamail, реализации MIME. Нападающий может создать специальное почтовое сообщение, которое выполнит произвольный код, как только жертва откроет его и передаст metamail для разбора.
Мы прикладываем усилия к тому, чтобы metamail в будущем можно было исключить из дистрибутива. Он уже не сопровождается авторами, и эти уязвимости, вероятно, не последние в этой программе.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.7-45woody.2.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в версии 2.7-45.2.
Мы рекомендуем вам обновить пакет metamail.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.