Max Vozeler a découvert un dépassement d'entier dans l'application d'aide d'Evolution, une suite libre de travail collaboratif. Un attaquant local pouvait faire en sorte que le programme d'aide setuid root exécute du code arbitraire avec des droits élevés.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 1.0.5-1woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.3-1.2.
Nous vous recommandons de mettre à jour votre paquet evolution.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.