Man har opdaget at e-mail-filterregelhåndteringsprogrammet Ingo udførte utilstrækkelig indkaspling af brugerleverede data i oprettede procmail-regelfiler, hvilket kunne gøre det muligt at udføre vilkårlige shell-kommandoer.
I den stabile distribution (sarge), er dette problem rettet i version 1.0.1-1sarge1.
I den ustabile distribution (sid), er dette problem rettet i version 1.1.2-1.
Vi anbefaler at du opgraderer din ingo1-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.