Byrial Jensen a découvert plusieurs dépassements de tampon dans le code IMAP de Mutt, un lecteur de courriels en mode texte avec les fonctionnalités IMAP, MIME, GPG, PGP et multiclient. Ce problème pouvait potentiellement permettre à un serveur IMAP malveillant de causer à distance un déni de service (plantage) et d'exécuter n'importe quel code via un dossier de courriels spécialement conçu.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.3.28-2.2.
L'ancienne distribution stable (Potato) est aussi affectée par ce problème et une mise à jour arrive.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4.0 et supérieure.
Nous vous recommandons de mettre à jour votre paquet mutt.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les hachés MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.