Gebruikers van SpamAssassin zijn gewaarschuwd voor een lek in de software waardoor een aanvaller een kwetsbaar systeem kan overnemen. Sommige input wordt niet goed "schoongemaakt", wat misbruikt kan worden om willekeurige shell commando's in te voeren.
Om de kwetsbaarheid te misbruiken moet spamd worden gebruikt met de "--vpopmail" en "--paranoid" switches. Het lek is aanwezig in versie 3.0.3, maar ook andere versies zijn mogelijk kwetsbaar. Als oplossing wordt gebruikers aangeraden om te updaten naar versie 3.0.6 of 3.1.3.
Deze posting is gelocked. Reageren is niet meer mogelijk.