teapop, сервер POP3, содержит модули авторизации пользователей, информация о которых хранится в базе данных PostgreSQL или MySQL. Эти модули неправильно экранируют строки, введённые пользователем, перед тем, как использовать их в запросах SQL. Эта уязвимость может быть использована для выполнения произвольного кода на SQL с привилегиями пользователя базы данных, от имени которого действует teapop.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.3.4-1woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.3.5-2.
Мы рекомендуем вам обновить пакет teapop.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.