Man har opdaget at dovecot, en sikker mailserver der understøtter mbox- og maildir-mailbokse, når opsat til at anvende ikke-systembruger-spools og komprimerede mapper, kunne gøre det muligt at gennemløbe mapper i mailboks-navne.
I den gamle stabile distribution (sarge), findes dette problem ikke.
I den stabile distribution (etch), er dette problem rettet i version 1.0.rc15-2etch1.
I den ustabile distribution (sid) vil problemet snart bllive rettet.
Vi anbefaler at du opgraderer din dovecot-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.