Ulf Härnhammar upptäckte två formatsträngsfel (CAN-2004-0104) och två buffertspillsfel (CAN-2004-0105) i metamail, en MIME-implementation. En angripare kunde specialskriva ett e-postmeddelande som kunde exekvera godtycklig kod hos offret när det öppnades och tolkades i metamail.
Vi har jobbat med att undvika att distribuera metamail i framtiden eftersom den inte längre aktivt utvecklas och att dessa sannolikt inte är de sista sårbarheterna i det.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.7-45woody.2.
För den instabila utgåvan (Sid) kommer dessa problem att rättas i version 2.7-45.2.
Vi rekommenderar att ni uppgraderar ert metamail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.