Edward Shornock entdeckte einen Fehler im Code zur UIDL-Behandlung in fetchmail, einem verbreiteten Werkzeug zum Abholen der E-Mail von POP3-, APOP- und IMAP-Servern. Ein böswilliger POP3-Server kann dieses Problem ausnutzen und beliebigen Code einschleusen, der auf dem Rechner des Opfers ausgeführt wird. Wenn fetchmail als root läuft, wird dieses Problem ein root-Exploit.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 6.2.5-12sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 6.2.5-16 behoben.
Wir empfehlen Ihnen, Ihr fetchmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.