teapop, ein POP3-Server, enthält Module zur Authentifizierung von Benutzern gegen eine PostgreSQL- oder MySQL-Datenbank. Diese Module entschärfen von Benutzern angegebene Zeichenketten nicht ordentlich, bevor sie in SQL-Abfragen verwendet werden. Diese Verwundbarkeit könnte ausgenutzt werden, um willkürlichen SQL-Code mit den Privilegien des Datenbank-Benutzers auszuführen, mit dem sich teapot angemeldet hat.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.3.4-1woody2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.3.5-2 behoben.
Wir empfehlen Ihnen, Ihr teapop-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.