Colin Leroy upptäckte flera buffertspill ett antal importeringsrutiner i sylpheed-claws, en utökad version av e-postklienten Sylpheed, vilka kunde leda till exekvering av godtycklig kod.
Följande tabell beskriver vilka versioner som rättar denna sårbarhet:
| Gamla stabila (Woody) | Stabila (Sarge) | Instabila (Sid) | |
|---|---|---|---|
| sylpheed | 0.7.4-4woody1 | 1.0.4-1sarge1 | 2.0.4-1 |
| sylpheed-gtk1 | – | – | 1.0.6-1 |
| sylpheed-claws | 0.7.4claws-3woody1 | 1.0.4-1sarge1 | 1.0.5-2 |
| sylpheed-claws-gtk2 | – | – | 1.9.100-1 |
Vi rekommenderar att ni uppgraderar ert sylpheed-claws-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.