masqmailissa, postinvälitysohjelmassa koneille joilla ei ole kiinteää Internet-yhteyttä, on havaittu useita puskurin ylivuotoja. Tämän lisäksi käyttäjäoikeudet muuttuivat vain jos käytettiin käyttäjän määrittelemää asetustiedostoa. Yhdistettynä näiden hyväksikäyttö mahdollistaa luvattoman root-pääsyn koneelle, jolle masqmail on asennettu.
Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 0.1.16-2.1 ja epävakaan jakelun (sid) versiossa 0.2.15-1 . Aiempi vakaa jakelu (potato) ei ole altis tälle, koska se ei sisällä masqmail-pakettia.
Suosittelemme päivittämään masqmail-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.