James Bercegay fra GulfTech Security Research har opdaget en sårbarhed i SquirrelMail, hvor en autentificeret bruger kunne overskrive tilfældige variable i compose-skriptet. Dette kunne måske udnyttes til at læse eller skrive andre brugeres opsætning eller vedhæftede filer.
I den stabile distribution (sarge) er dette problem rettet i version 1.4.4-9.
I den ustabile distribution (sid) er dette problem rettet i version 1.4.8-1.
Vi anbefaler at du opgraderer din squirrelmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.