Patrice Fournier har opdaget at hylafax sendte ukontrollerede brugerdata i notify-skriptet, hvilket gjorde det muligt for brugere med mulighed for at sende jobs, at udføre vilkårlige kommandoer med hylafax-serverens rettigheder.
I den gamle stabile distribution (woody) er dette problem rettet i version 4.1.1-4woody1.
I den stabile distribution (sarge) er dette problem rettet i version 4.2.1-5sarge3.
I den ustabile distribution er problemet rettet i version 4.2.4-2.
Vi anbefaler at du opgraderer din hylafax-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.