teapop, POP-3-palvelin, sisältää PostgreSQL- tai MySQL-tietokannasta tehtävään käyttäjätunnistukseen käytettäviä moduuleita. Nämä moduulit eivät poista kunnollisesti käyttäjän syöttämiä merkkijonoja ennen niiden käyttöä SQL-kyselyissä. Tätä haavoittuvuutta hyväksikäyttämällä on mahdollista suorittaa mielivaltaista SQL-koodia teapopin tietokantaan saamilla käyttäjäoikeuksilla.
Ongelma on korjattu vakaan jakelun (woody) versiossa 0.3.4-1woody2 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 0.3.5-2 .
Suosittelemme päivittämään teapop-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.