Odkryto naruszenie bezbieczeństwa w cgiemail, programie CGI używanym do poczty z zawartością formularza HTML. Błąd może być wykorzystany do wysłania listu na dowolny adres. Ten rodzaj błędu jest powszechnie wykorzystywany do wysyłania niechcianej poczty komercyjnej (spam).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.6-14woody1.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 1.6-20.
Zalecamy aktualizację pakietu cgiemail.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.