Colin Leroy har opdaget flere bufferoverløb i et antal importrutiner i sylpheed, en letvægts-e-mail-klient med GTK+. Bufferoverløbene kunne føre til udførelse af vilkårlig kode.
Følgende matriks forklarer om rettede versioner i vores distributioner.
| old stable (woody) | stable (sarge) | unstable (sid) | |
|---|---|---|---|
| sylpheed | 0.7.4-4woody1 | 1.0.4-1sarge1 | 2.0.4-1 |
| sylpheed-gtk1 | n/a | n/a | 1.0.6-1 |
| sylpheed-claws | 0.7.4claws-3woody1 | 1.0.4-1sarge1 | 1.0.5-2 |
| sylpheed-claws-gtk2 | n/a | n/a | 1.9.100-1 |
Vi anbefaler at du opgraderer din sylpheed-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.