Stefan Esser descubrió varios problemas relacionados con la seguridad en el daemon Cyrus IMAP. A causa de un error en el analizador de comandos, era posible acceder a memoria que estaba fuera del buffer reservado en dos lugares, y se podía provocar la ejecución de código arbitrario.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.5.19-9.2
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.1.17-1.
Le recomendamos que actualice inmediatamente el paquete cyrus-imapd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.