Si è scoperto che tkmail crea dei file temporanei in maniera non sicura. Approfittando di questo un attaccante con accesso locale può facilmente creare e sovrascrivere file come fosse un altro utente.
Questo problema è stato risolto nella versione 4.0beta9-8.1 per la attuale distribuzione stable (woody), nella versione 4.0beta9-4.1 per la vecchia distribuzione stable (potato) e nella versione 4.0beta9-9 per la distribuzione unstable (sid).
Suggeriamo di aggiornare i propri pacchetti tkmail.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.