Två fel har upptäckts i qpopper, en utökad server för Post Office Protocol (POP3). Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Jens Steube upptäckte att privilegier inte släpptes vid hantering av lokala filer som ägs eller tillhandahålls av en vanlig användare, vilket kunde leda till att godtyckliga filer skrevs över eller skapades som root.
Uppströmsutvecklarna upptäckte att qpopper kunde luras till att skapa filer läsbara av gruppen eller alla.
För den stabila utgåvan (Woody) har dessa problem rättats i version 4.0.4-2.woody.5.
För uttestningsutgåvan (Sarge) har dessa problem rättats i version 4.0.5-4sarge1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas i version 4.0.5-4sarge1.
Vi rekommenderar att ni uppgraderar ert qpopper-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.