Man har opdaget at Dovecot, en POP3- og IMAP-server, når den blev anvendt med
LDAP-autentifikation og en base
indeholdende variabler, kunne gøre det
muligt for en bruger at logge ind på en anden bruges konto med den samme
adgangskode.
Den gamle stabile distribution (sarge) er ikke påvirket.
I den stabile distribution (etch), er dette problem rettet i version 1.0.rc15-2etch3.
I den ustabile distribution (sid), er dette problem rettet i version 1.0.10-1.
Vi anbefaler at du opgraderer dine dovecot-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.