Der er opdaget en sårbarhed i cgiemail, et CGI-program der anvendes til at sende indholdet af en HTML-formular via e-mail; programmet kunne anvendes til at sende e-mails til vilkårlige adresser. Denne form for sårbarheder udnyttes almindeligvis til at sende uønskede kommercielle e-mails (spam).
I den nuværende stabile distribution (woody) er dette problem rettet i version 1.6-14woody1.
I den ustabile distribution (sid), er dette problem rettet i version 1.6-20.
Vi anbefaler at du opdaterer din cgiemail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.