Timo Sirainen havaitsi Cyrus IMAP-palvelimessa puskurin ylivuodon, jota etähyökkääjä voi hyväksikäyttää ennen sisäänkirjautumista. Pahantahtoisen käyttäjän on mahdollista tehdä pyyntö komentojen ajamiseen palvelimella cyrus-palvelimen käyttäjä- ja ryhmätunnuksella.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 1.5.19-9.1.
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 1.5.19-2.2.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 1.5.19-9.10. Nykyiset cyrus21-imapd-paketit eivät ole alttiita tälle.
Suosittelemme päivittämään cyrus-imapd-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.