On a découvert que Dovecot, un serveur POP3 et IMAP, lorsqu'il était utilisé
avec l'authentification LDAP et que base
contenait des variables,
pouvait permettre à un utilisateur de se connecter au compte d'un autre
utilisateur avec le même mot de passe.
L'ancienne distribution stable (Sarge) n'est pas affectée.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.0.rc15-2etch3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.10-1.
Nous vous recommandons de mettre à jour votre paquet dovecot.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.