Colin Leroy descubrió varios desbordamientos de buffer en algunas de las rutinas de importación de sylpheed, un cliente de correo electrónico ligero para GTK+, que podía provocar la ejecución de código arbitrario.
La tabla siguiente explica qué versiones corrigen esta vulnerabilidad.
| estable anterior (woody) | estable (sarge) | inestable (sid) | |
|---|---|---|---|
| sylpheed | 0.7.4-4woody1 | 1.0.4-1sarge1 | 2.0.4-1 |
| sylpheed-gtk1 | no d. | no d. | 1.0.6-1 |
| sylpheed-claws | 0.7.4claws-3woody1 | 1.0.4-1sarge1 | 1.0.5-2 |
| sylpheed-claws-gtk2 | no d. | no d. | 1.9.100-1 |
Le recomendamos que actualice el paquete sylpheed.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.