Könntet ihr diese Version auch noch beheben und neu hochladen? http://apt.univention.de/2.2/unmaintained/component/cyrus-imapd/ Hintergrund ist: https://bugs.open-xchange.com/show_bug.cgi?id=15450 +++ This bug was initially created as a clone of Bug #15625 +++ +++ This bug was initially created as a clone of Bug #15624 +++ CVE-2009-2632 cyrus-imapd-2.2 Ein Bufferoverflow in Sieve kann zum Ausführen von Schadcode mit den Rechten des "sieve"-Benutzers führen. Der Bufferoverflow kann durch ein manipuliertes Sieve-Skript getriggert werden.
Der Patch wurde extrahiert und eingepflegt. Gebaut für i386 und amd64.
Der Patch ist als svn/patches/cyrus-imapd-2.2/2.2-0-0-ucs/2.2.13-10-cyrus-imapd/CVE-2009-2632_CVE-2009-3235.patch übernommen und sorgt beim Paketbau dafür, dass debian/patches/0024-upstream-fix-sieve.dpatch angewendet wird. Die neuen Pakete lassen sich in einer upgedateten OXAE-VM unter i386 und amd64 installieren und idled läuft weiterhin.
Bitte noch die Pakete apt.univention.de aktualisieren
Ist jetzt in unmaintained aktualisert: http://apt.univention.de/2.2/unmaintained/component/cyrus-imapd/