Timo Sirainen upptäckte ett buffertspill i IMAP-servern Cyrus, vilket kunde utnyttjas av en fjärrangripare före själva inloggningen. En illvillig användare kunde skriva ett anrop som körde kommandon på servern under Cyrusserverns UID och GID.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 1.5.19-9.1.
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 1.5.19-2.2.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.5.19-9.10. De aktuella cyrus21-imapd-paketen är inte sårbara.
Vi rekommenderar att ni uppgraderar ert cyrus-imapd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.