Jakob Balle har opdaget en sårbarhed i håndteringen af vedhæftede filer i sqwebmail, et webmail-program der leveres sammen med courier mail-programpakken. Sårbarheden kunne udnyttes af en angriber til at udføre et angreb med indsættelse af skripter.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.37.3-2.6.
I den stabile distribution (sarge) er dette problem rettet i version 0.47-4sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 0.47-8.
Vi anbefaler at du opgraderer din sqwebmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.