En sårbarhed er opdaget i SpamAssassin, et Perl-baseret spamfilter anvendende tekstanalyse, hvilket kunne gøre det muligt for fjernangribere at udføre vilkårlige kommandoer. Problemet påvirker kun systemer, hvor spamd er tilgængelig via internet og anvendes sammen med vpopmail-virtuelle brugere via kommandoen "-v" / "--vpopmail", og med kommandoen "-P" / "--paranoid", der ikke er opsat som standard i Debian.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 3.0.3-2sarge1.
I arkivet volatile til den stabile distribution (sarge) er dette problem rettet i version 3.1.0a-0volatile3.
I den ustabile distribution (sid) er dette problem rettet i version 3.1.3-1.
Vi anbefaler at du opgraderer din spamd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.