På grund af en restriktiv afhængighedsdefinition af fetchmail-ssl kunne den opdaterede fetchmailconf-pakke ikke installeres på den gamle stabile distribution (woody) sammen med fetchmail-ssl. Denne opdatering slækker på afhængighedsdefinitionen, så opdateringen kan hentes. For fuldstændighedens skyld er herunder den oprindelige bulletins tekst:
Thomas Wolff har opdaget at programmet fetchmailconf, der leveres som en del af fetchmail, et program med SSL-understøttelse til hentning og videresendelse af POP3-, APOP- og IMAP-mail, oprettede den nye opsætning på en usikker måde, der kunne lække adgangskoder til postkonti til lokale brugere.
Denne opdatering retter også en regression i pakken i den stabile distribution, forårsaget af den forrige sikkerhedsopdatering.
I den gamle stabile distribution (woody) er dette problem rettet i version 5.9.11-6.4 af fetchmail og i version 5.9.11-6.3 af fetchmail-ssl.
I den stabile distribution (sarge) er dette problem rettet i version 6.2.5-12sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 6.2.5.4-1.
Vi anbefaler at du opgraderer din fetchmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.