Byrial Jensen har opdaget et par forskudt med en-bufferoverløb i Mutts IMAP-kode, et tekstbaseret postlæsningsprogram som understøtter IMAP, MIME, GPG, PGP og tråde. Denne kode importeres i Balsa-pakken. Dette problem giver en fjern, ondsindet IMAP-server mulighed for at forsage et lammelsesangreb (programmet går ned) og muligvis udføre vilkårlig kode via en specielt fremstillet postmappe.
I den stabile distribution (woody) er dette problem rettet i version 1.2.4-2.2.
Den gamle stabile distribution (potato) lader ikke til at være påvirket af dette problem.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din balsa-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.