Se ha descubierto un problema de seguridad en getmail, una herramienta para obtener y reenviar correo POP3 y APOP. Un atacante con una cuenta de shell en la máquina de las víctimas podía utilizar getmail para sobreescribir archivos arbitrarios cuando getmail estuviera funcionando como root.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.3.7-2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 3.2.5-1.
Le recomendamos que actualice el paquete getmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.