Flere fjernudnytbare sårbarheder er opdaget i Evolution, en groupware-programpakke med mailklient og organiseringsprogram. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ulf Härnhammar opdagede en formatstrengssårbarhed i håndteringen af delte kalendre, der kunne gøre det muligt at udføre vilkårlig kode.
Man har opdaget IMAP-koden i Evolution Data Server udførte utilstrækkelig fornuftighedskontrol af værdier, der senere anvendes som et arrayindeks, hvilket kunne føre til udførelse af vilkårlig kode.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 2.0.4-2sarge2. Pakker til hppa, mips og powerpc er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den stabile distribution (etch) er disse problemer rettet i version 2.6.3-6etch1. Pakker til mips er endnu ikke tilgængelige. De vil senere blive stillet til rådighed.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine evolution-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.