Edward Shornock har opdaget en fejl i UIDL-håndteringskoden i fetchmail, et udbredt posthentningsværktil til POP3, APOP og IMAP. En ondsindet POP3-server kunne udnytte dette problem ved at indsprøjte vilkårlig kode, der blev udført på offerets maskine. Hvis fetchmail kører som root, bliver dette til en root-udnyttelse.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 6.2.5-12sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 6.2.5-16.
Vi anbefaler at du opgraderer din fetchmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.