Bernhard Mueller fra SEC Consult har opdaget en formatstrengssårbarhed i perdition, en IMAP-proxy. Denne sårbarhed kunne gøre det muligt for uautentificerede fjernbrugere at køre vilkårlig kode på perdition-serveren ved at lave et særligt formateret IMAP-tag.
I den gamle stabile distribution (sarge), er dette problem rettet i version 1.15-5sarge1.
I den stabile distribution (etch), er dette problem rettet i version 1.17-7etch1.
Vi anbefaler at du opgraderer din perdition-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.