Une vulnérabilité a été découverte dans cgiemail, un programme CGI utilisé pour envoyer par courriel le contenu d'un formulaire HTML. Il est possible d'envoyer des courriels à n'importe quelle adresse. Ce type de vulnérabilité est généralement exploité pour l'envoi de courriels commerciaux non sollicités (spam).
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 1.6-14woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.6-20.
Nous vous recommandons de mettre à jour votre paquet cgiemail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.