Byrial Jensen a découvert quelques dépassements de tampon par décalage de limite dans le code IMAP de Mutt, un lecteur de courriels en mode texte avec les fonctionnalités IMAP, MIME, GPG, PGP et multiclient. Ce code est importé dans le paquet Balsa. Ce problème pouvait potentiellement permettre à un serveur IMAP distant malveillant de causer un déni de service et peut-être d'exécuter n'importe quel code via un répertoire de messages spécialement conçu.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.2.4-2.2.
L'ancienne distribution stable (Potato) n'est pas concernée par ce problème.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet balsa.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.