Es wurde entdeckt, dass der IMAP-Code im Evolution Data Server unzureichende Bereinigung eines später als Feldindex verwendeten Wertes durchführt. Dies kann zur Ausführung beliebigen Codes führen.
Für die alte Stable-Distribution (Sarge) ist ein anderes Quellpaket betroffen und wird separat korrigiert.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.6.3-5etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.10.2-2 behoben.
Wir empfehlen Ihnen, Ihre evolution-data-server-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.