В программе Getmail найдена достаточно опасная уязвимость. По сообщению датской компании Secunia, дыра может использоваться злоумышленниками с целью повышения уровня собственных привилегий в целевой системе.
Ошибка возникает при обработке сформированных особым образом символьных ссылок. Уязвимост
присутствует в Getmail версий 3.х и 4.х.
Следует заметить, что атака может быть проведена только из локальной подсети. К тому же, разработчики уже выпустили обновленную модификацию программы, в которой вышеописанная дыра устранена.