Timo Sirainen a découvert un dépassement de tampon dans le serveur IMAP Cyrus, qui peut être exploité par un attaquant distant avant de se loger. Un utilisateur malveillant peut utiliser une requête conçue a dessein pour exécuter des commandes sur le serveur avec l'UID et le GID du serveur cyrus.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.5.19-9.1.
Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans la version 1.5.19-2.2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.5.19-9.10. Les paquets actuels cyrus21-imapd ne sont pas vulnérables.
Nous vous recommandons de mettre à jour vos paquets cyrus-imapd.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.