Тимо Сирайнен (Timo Sirainen) обнаружил возможность переполнения буфера в сервере Cyrus IMAP, которая может быть использована удалённым нападающим перед регистрацией. Злоумышленник мог послать на сервер запрос на выполнение команд с UID и GID сервера cyrus.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.5.19-9.1.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 1.5.19-2.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.5.19-9.10. В более новых пакетах cyrus21-imapd такой проблемы нет.
Мы рекомендуем вам обновить пакет cyrus-imapd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.