Jakob Balle entdeckte eine Verwundbarkeit in der Behandlung von Anhängen in sqwebmail, einer Webmail-Applikation, die von der Courier-Mailsuite zur Verfügung gestellt wird. Diese kann von einem Angreifer ausgenutzt werden, um Angriffe durch eingeschleuste Skripte durchzuführen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 0.37.3-2.6 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.47-4sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.47-8 behoben.
Wir empfehlen Ihnen, Ihr sqwebmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.