Byrial Jensen upptäckte några buffertspill, vilka beror på att begränsningen är ett steg fel, i Mutts IMAP-kod. Mutt är en textbaserad e-postläsare med stöd för IMAP, MIME, GPG, PGP och trådning. Detta problem kan potentiellt leta till att en ondskefull IMAP-server kan orsaka en överbelastningsattack (krasch) och möjligen exekvera godtycklig kod via en specialskriven e-postmapp.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.3.28-2.2.
Den gamla stabila utgåvan (Potato) påverkas också av detta problem och en uppdatering kommer.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.4.0 och senare.
Vi rekommenderar att ni uppgraderar ert mutt-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.