Timo Sirainen har opdaget et bufferoverløb i Cyrus IMAP-serveren, som kunne udnyttes af en fjernangriber før login. En ondsindet bruger kunne fremstille en forespørgsel til udførelse af kommandoer på serveren, under UID'en og GID'en hørende til cyrus-serveren.
I den aktuelle stabile distribution (woody) er dette problem rettet i version 1.5.19-9.1.
I den gamle stabile distribution (potato) er dette problem rettet i version 1.5.19-2.2.
I den ustabile distribution (sid) er dette problem rettet i version 1.5.19-9.10. Pt. er cyrus21-imapd-pakkerne er ikke sårbare.
Vi anbefaler at du opgraderer din cyrus-imapd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.