Max Vozeler har opdaget et heltalsoverløb i et hjælpe-program i Evolution, der er en frit tilgængelig samling af groupware-programmer. En lokal angriber kunne forårsage at setuid root-hjælpeprogrammet udførte vilkårlig kode med forøgede rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 1.0.5-1woody2.
I den ustabile distribution (sid) er dette problem rettet i version 2.0.3-1.2.
Vi anbefaler at du opgraderer din evolution-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.