L'équipe de sécurité de SuSE a découvert, à l'occasion d'un audit, un bogue dans le module Perl Mail::Mailer qui est utilisé pour l'envoi de courriels et dans lequel une entrée potentiellement malveillante est passée à un programme tel que mailx, qui pourrait interpréter certaines séquences d'échappement comme des commandes à exécuter.
Ce bogue a été résolu par l'enlèvement du support de programmes tels que mailx comme agent de transport pour l'envoi du mail. Des mécanismes alternatifs sont maintenant utilisés.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.44-1woody1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet libmailtools-perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.