Max Vozeler descobriu um estouro de inteiro em uma aplicação auxiliar dentro do Evolution, um suite groupware livre. Um atacante local poderia fazer o auxiliar setuid root executar código arbitrário com privilégios elevados.
Na distribuição estável (woody), este problema foi corrigido na versão 1.0.5-1woody2.
Na distribuição instável (sid), este problema foi corrigido na versão 2.0.3-1.2.
Nós recomendamos que você atualize seu pacote evolution.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.