Timo Sirainen descobriu um buffer overflow no servidor Cyrus IMAP, que pode ser explorado por um atacante remoto para logar no sistema. Um usuário malicioso pode trabalhar uma requisição para executar comandos no servidor sob o UID e o GID do servidor cyrus.
Para a atual distribuição estável (woody), este problema foi corrigido na versão 1.5.19-9.1.
Para a antiga distribuição estável (potato), este problema foi corrigido na versão 1.5.19-2.2.
Para a distribuição instável (sid), este problema foi corrigido na versão 1.5.19-9.10. Os atuais pacotes do cyrus21-imapd não são vulneráveis.
Nós recomendamos que você atualize seu pacote cyrus-imapd.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.