Ulf Härnhammar entdeckte, dass Evolution, eine E-Mail- und Groupware-Suite, eine Formatierungszeichenkettenverwundbarkeit in der Verarbeitung verschlüsselter E-Mails hat. Falls der Benutzer eine speziell erzeugte E-Mail öffnet, ist eine Code-Ausführung möglich.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 2.6.3-6etch2 behoben.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 2.0.4-2sarge3 behoben. Einige Architekturen haben die Erstellung aktualisierter Pakete für Sarge noch nicht abgeschlossen, sie werden ergänzt, sobald sie verfügbar werden.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.12.3-1.1 behoben.
Wir empfehlen Ihnen, Ihr evolution-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.