Das SuSE Sicherheits-Team entdeckte während einer Prüfung einen Fehler in Mail::Mailer, einem Perl-Modul zum Verschicken von E-Mails, durch den möglicherweise nicht vertrauenswürdige Eingaben an ein Programm wie mailx weitergegeben werden, das bestimmte Escape-Sequenzen als auszuführenden Befehl interpretieren könnte.
Dieser Fehler wurde behoben, indem die Unterstützung für Programme wie mailx als Transport zum Versenden von Mails gelöscht wurde. Stattdessen werden alternative Mechanismen verwendet.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.44-1woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr libmailtools-perl Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.