Bernhard Mueller på SEC Consult har upptäckt en formatsträngssårbarhet i perdition, en IMAP-mellanserver. Sårbarheten kunde göra det möjligt för en icke-auktoriserad fjärranvändare att köra godtycklig kod på perdition-servern genom att tillhandahålla ett specialformaterat IMAP-märke.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 1.15-5sarge1.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.17-7etch1.
Vi rekommenderar att ni uppgraderar ert perdition-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.