teapop, en POP3-server, indeholder modulder til autentificering af brugere mod en PostgreSQL- eller MySQL-database. Tre moduler indkapsler ikke korrekt brugerleverede strenge før de anvendes i SQL-forespørgsler. Denne sårbarhed kunne udnyttes til at udføre vilkårlig SQL-kode med rettighederne hørende til den database-bruger, som teapop har autentificeret.
I den stabile distribution (woody) er dette problem rettet i version 0.3.4-1woody2.
I den ustabile distribution (sid) er dette problem rettet i version 0.3.5-2.
Vi anbefaler at du opdaterer din teapop-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.