Steve Kemp upptäckte två formatsträngssårbarheter i up-imapproxy, en IMAP-protokollmellanserver, vilken kunde leda till att angripare utifrån kunde exekvera godtycklig kod.
Den gamla stabila utgåvan (Woody) påverkas inte av dessa problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.2.3-1sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.2.4-2.
Vi rekommenderar att ni uppgraderar ert imapproxy-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.