Max Vozeler upptäckte att lockmail-programmet från maildrop, ett enkel e-postlevereringsprogram med filterfunktioner, inte släpper grupprivilegier innan det exekverar kommandon som ges på kommandoraden, vilket gör det möjilgt för en angripare att exekvera godtyckliga kommandon med privilegier från gruppen mail.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.5.3-1.1sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.5.3-2.
Vi rekommenderar att ni uppgraderar ert maildrop-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.