Byrial Jensen entdeckte einige "off-by-one" Pufferüberläufe im IMAP-Code von Mutt, einem textbasierten Mailprogramm, das IMAP, MIME, GPG, PGP und Threading unterstützt. Dieser Code wurde in das Balsa-Paket übernommen. Dieses Problem könnte möglicherweise einem böswilligen IMAP-Server erlauben, einen Denial of Service (Programmabsturz) zu verursachen und durch einen präparierten Mailordner beliebigen Code auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.2.4-2.2 behoben.
Die alte stable Distribution (Potato) scheint von diesem Problem nicht betroffen zu sein.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben werden.
Wir empfehlen Ihnen, Ihr balsa-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.