Steve Kemp entdeckte zwei Format-Zeichenketten-Verwundbarkeiten in up-imapproxy, einem IMAP-Protokoll-Proxy, die es entfernten Angreifern erlauben könnten, beliebigen Code auszuführen.
Die alte Stable-Distribution (Woody) ist von diesen Problemen nicht betroffen.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.2.3-1sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.2.4-2 behoben.
Wir empfehlen Ihnen, Ihr imapproxy-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.