Två sårbarheter har upptäckts i uw-imap, en IMAP-implementering. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det upptäcktes att flera buffertspill kan startas med hjälp av ett långt katalognamnsslutargument till något av programmen tmail och dmail. Detta kunde leda till exekvering av godtycklig kod (CVE-2008-5005).
Det upptäcktes att en NULLpekaravreferering kunde startas genom ett illvilligt svar till kommandot QUIT och leda till en överbelastning (CVE-2008-5006).
För den stabila utgåvan (Etch) har dessa problem rättats i version 2002edebian1-13.1+etch1.
För den instabila utgåvan (Sid) och uttestningsutgåvan (Lenny) har dessa problem rättats i version 2007d~dfsg-1.
Vi rekommenderar att ni uppgraderar era uw-imap-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.