Byrial Jensen upptäckte ett stegfelsbuffertspill i IMAP-koden i Mutt, en textbaserad e-postläsare med stöd för IMAP, MIME, GPG, PGP och trådning. Denna kod importeras i Balsapaketet. Problemet kunde potentiellt leda till att en elakartad IMAP-server kunde utföra en överbelastningsattack (krasch) och möjligen exekvera godtycklig kod via en specialskriven e-postmapp.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.2.4-2.2.
Den gamla stabila utgåvan (Potato) verkar inte påverkas av detta problem.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert balsa-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.