Se ha descubierto que tkmail creaba archivos temporales de forma insegura. Al explotar esto, un atacante con acceso local podía crear y sobreescribir fácilmente archivos como otro usuario.
Este problema se ha corregido en la versión 4.0beta9-8.1 para la distribución estable actual (woody), en la versión 4.0beta9-4.1 para la distribución estable anterior (potato) y en la versión 4.0beta9-9 para la distribución inestable (sid).
Le recomendamos que actualice los paquetes de tkmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.