En mappegennemløbssårbarhed er opdaget i mailreader, hvorved fjernangribere kunne se vilkårlige filer med rettighederne hørende til processen nph-mr.cgi (som standard www-data) via relative stier og en null-byte i parameteret configLanguage.
I den nuværende stabile distribution (woody), er dette problem rettet i version 2.3.29-5woody1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din mailreader-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.