Timo Sirainen descubrió un desbordamiento de búfer en el servidor IMAP Cyrus, que podía ser explotado por un atacante remoto antes de ingresar. Un usuario malvado podía crear una petición para lanzar comandos en el servidor bajo el UID y el GID del servidor cyrus.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1.5.19-9.1.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 1.5.19-2.2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.5.19-9.10. Los paquetes actuales de cyrus21-imapd no son vulnerables.
Le recomendamos que actualice el paquete cyrus-imapd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.