Andreas Seltenreich har opdaget et bufferoverløb i hashcash, et system til frankeringsbetaling af e-mail, som er baseret på hash-kalkulationer, hvilket kunne gøre det muligt for angribere at udføre vilkårlig kode via særligt fremstillede poster.
I den stabile distribution (sarge) er dette problem rettet i version 1.17-1sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 1.21-1.
Vi anbefaler at du opgraderer din hashcash-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.