Se han descubierto varias vulnerabilidades en Squirrelmail, un sistema de correo web muy utilizado. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Martijn Brinkers descubrió vulnerabilidades de guiones a través del sitio que permitían a los atacantes remotos inyectar guiones web arbitarios o código HTML en el URL y en los mensajes de correo-e.
James Bercegay,de GulfTech Security, descubrió una vulnerabilidad en la gestión de las variables, que podía permitir que los atacantes alterasen las preferencias de otros usuarios, posiblemente que las leyesen, que escribiesen archivos en cualquier ubicación en la que pudiese escribir www-data y que ejecutasen guiones a través del sitio.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 1.2.6-4.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.4.4-6sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.4.4-6sarge1.
Le recomendamos que acutliace el paquete squirrelmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.