Ulf Härnhammar a découvert qu'Evolution, la suite de courriels et de travail collaboratif, avait une vulnérabilité de chaîne de formatage lors de l'analyse de messages électroniques chiffrés. Si l'utilisateur ouvre un message conçu spécialement, une exécution de code est possible.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 2.0.4-2sarge3. Certaines architectures n'ont pas encore terminé la construction de la mise à jour du paquet pour Sarge, elles seront ajoutés dès qu'elles seront disponibles.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.6.3-6etch2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.12.3-1.1.
Nous vous recommandons de mettre à jour votre paquet evolution.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.