Andreas Seltenreich descubrió un desbordamiento de buffer en hashcash, un esquema de pagos por franqueo para correo electrónico basado en cálculos hash, que podía permitir que los atacantes ejecutasen código arbitrario mediante entradas perniciosas.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.17-1sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.21-1.
Le recomendamos que actualice el paquete hashcash.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.