Um problema no pacote Courier sqwebmail, um programa CGI para garantir o acesso autenticado a mailboxes locais, foi descoberto. O programa não fecha suas permissões rapidamente quando iniciado sob certas circunstâncias, então um usuário local que tenha acesso ao shell pode executar o binário sqwebmail e fazê-lo ler um arquivo arbitrário no sistema de arquivos local.
Este problema foi corrigido na versão 0.37.3-2.3 para a atual
distribuição estável (woody) e na versão 0.40.0-1 para a distribuição
instável (sid). A antiga distribuição estável (potato) não contém
pacotes Courier sqwebmail. O pacote courier-ssl também
não foi afetado, uma vez que ele depende do pacote sqwebmail.
Nós recomendamos que você atualize seu pacote sqwebmail imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.