To sårbarheder er fundet i uw-imap, en IMAP-implementering. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Man opdagede at flere bufferoverløb kunne udløses gennem et langt mappe-extension-argument til- tmail eller dmail-programmet. Det kunne føre til udførelse af vilkårlig kode (CVE-2008-5005).
Man opdagede at en NULL-pointerdereference kunne udløses af et ondsindet svar til QUIT-kommandoen, førende til lammelsesangreb (CVE-2008-5006).
I den stabile distribution (etch), er disse problemer rettet i version 2002edebian1-13.1+etch1.
I den ustabile distribution (sid) og i distribution testing (lenny), er disse problemer rettet i version 2007d~dfsg-1.
Vi anbefaler at du opgraderer dine uw-imap-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.