Man har upptäckt att Dovecot, en POP3- och IMAP-server, kunde göra det
möjligt för en användare att logga in till en annan användares konto med
samma lösenord, men bara om LDAP-autentisering är aktiv och base
innehåller variabler.
Den gamla stabila utgåvan (Sarge) påverkas inte.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.0.rc15-2etch3.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.0.10-1.
Vi rekommenderar att ni uppgraderar era dovecot-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.