O time de segurança da SuSE, durante uma auditoria, descobriu uma falha no Mail::Mailer, um módulo Perl usado para enviar e-mails, através do qual uma entrada não confiável é passada para um programa, como o mailx, que pode interpretar certas seqüências de escape como comandos a serem executados.
Esta falha foi corrigida ao se remover o suporte a programas, como o mailx, como um agente de transporte para o envio de e-mails. Ao invés deste, mecanismos alternativos são usados.
Na atual distribuição estável (woody) este problema foi corrigido na versão 1.44-1woody1.
Na distribuição instável (sid) este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes libmailtools-perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.