Patrice Fournier odkrył, że pakiet hylafax przekazuje użytkownikowi niezdrowe dane w skrypcie powiadamiającym, umożliwiając użytkownikom na wysłanie zadaniom dowolnych komend do uruchomienia z przywilejami serwera hylafax.
Dla starej stabilnej dystrybucji (woody) błedy te zostały poprawione w wersji 4.1.1-4woody1.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 4.2.1-5sarge3.
Pakiet dla dystrybucji niestabilnej został poprawiony w wersji 4.2.4-2.
Rekomendujemy, byś uaktualnił swój pakiet hylafax.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.