Stefan Esser descobriu vários problemas relacionados à segurança no daemon IMAP Cyrus. Devido a um bug no analizador de comando, é possível acessar memória além do buffer reservado em dois lugares, o que poderia levar à execução de código arbitrário.
Para a distribuição estável (woody), estes problemas foram corrigidos na versão 1.5.19-9.2
Para a distribuição instável (sid), estes problemas foram corrigidos na versão 2.1.17-1.
Nós recomendamos que você atualize seu pacote cyrus-imapd imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.