Une vulnérabilité été identifiée dans GNOME Evolution-data-server, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de la fonction "imap_rescan()" [camel/providers/imap/camel-imap-folder.c] qui ne valide pas la valeur "SEQUENCE" avant son utilisation comme index de tableau, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à se connecter à un serveur IMAP malicieux.
Crédit Vulnérabilité découverte par Philip Van Hoof.