Se descubrió una vulnerabilidad en cgiemail, un programa CGI usado para enviar por correo-e el contenido de un formulario HTML, por medio de la cual se podría usar para enviar correos-e a direcciones arbitrarias. Este tipo de vulnerabilidad se aprovechaba con frecuencia para enviar correo-e comercial no solicitado (spam).
Para la distribución estable (woody), este problema se ha corregido en la versión 1.6-14woody1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.6-20.
Le recomendamos que actualice el paquete cgiemail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.