Tobias Grützmacher a découvert qu'un script cron fourni par Debian dans dspam, un filtre à pourriels statistique, comprenait un mot de passe de base de données sur la ligne de commande. Cela permet à un attaquant local de lire le contenu de la base de données de dspam comme des courriels.
L'ancienne distribution stable (Sarge) ne contient pas de paquet dspam.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 3.6.8-5etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.6.8-5.1.
Nous vous recommandons de mettre à jour votre paquet dspam.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.