teapop, un serveur POP-3, inclut des modules pour l'authentification des utilisateurs via une base de données PostgreSQL ou MySQL. Ces modules ne protègent pas bien les chaînes de caractères entrées par les utilisateurs avant de les introduire dans les requêtes SQL. Cette faille de sécurité pouvait être exploitée pour exécuter n'importe quelle requête SQL avec les privilèges de l'utilisateur de la base de données qui a été reconnu par teapop.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.3.4-1woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.3.5-2.
Nous vous recommandons de mettre à jour votre paquet teapop.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.