SuSEs sikkerhedsteam har under en kodegennemgang opdaget en fejl i Mail::Mailer, et Perl-modul som anvendes til at sende e-mail, hvorved inddata som man ikke stoler på, potentielt videregives til et program som eksempelvis mailx, som kan fortolke visse escape-sekvenser som kommander, der skal udføres.
Denne fejl er rettet ved at fjerne understøttelse af programmer som mailx, fungerende som et transportmiddel ved afsendelse af e-mail. I stedet anvendes en alternativ mekanisme.
I den stabile distribution (woody) er dette problem rettet i version 1.44-1woody1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din libmailtools-perl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.