Andreas Seltenreich さんにより、ハッシュ計算法を用いた電子メールの郵便料金支払い手法 hashcash にバッファオーバフローが発見されました。 そのため、特殊な細工をしたエントリにより任意のコードの実行が可能です。
安定版ディストリビューション (stable、コードネーム sarge) では、この問題はバージョン 1.17-1sarge1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 1.21-1 で修正されています。
hashcash パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。