Stefan Esser entdeckte mehrere sicherheitsrelevante Probleme im Cyrus IMAP-Daemon. Auf Grund eines Fehlers im Befehlsparser ist es an zwei Stellen möglich, auf Speicherbereiche außerhalb des zugewiesenen Puffers zuzugreifen, was die Ausführung von beliebigem Code zur Folge haben kann.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.5.19-9.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.1.17-1 behoben.
Wir empfehlen Ihnen, Ihr cyrus-imapd-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.