On a découvert que le gestionnaire de règles de filtrage de courriels Ingo n'effectuait pas de protection suffisante des données fournies par l'utilisateur dans les fichiers de règles procmail créés, cela permet l'exécution de commandes shell arbitraires.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.1-1sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 1.1.2-1.
Nous vous recommandons de mettre à jour votre paquet ingo1.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.