Byrial Jensen entdeckte eine Reihe von off-by-one Pufferüberläufen
im IMAP-Code von Mutt, einem textbasierten E-Mailprogramm, das IMAP,
MIME, GPG, PGP und Threading unterstützt. Dieses Problem könnte
möglicherweise einem böswilligen IMAP-Server erlauben, eine Diensteverweigerung
(Denial
of Service
) (Programmabsturz) zu verursachen und durch einen
präparierten E-Mailordner beliebigen Code auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.3.28-2.2 behoben.
Die alte stable Distribution (Potato) ist auch von diesem Problem betroffen, eine Aktualisierung wird folgen.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.4.0 (und höher) behoben.
Wir empfehlen Ihnen, Ihre mutt-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.