Une vulnérabilité a été identifiée dans Sylpheed et Sylpheed-Claws, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service et potentiellement compromettre un système vulnérable. Ce problème résulte d'une erreur de type chaîne de format présente au niveau de la fonction "inc_put_error()" [src/inc.c] qui ne gère pas correctement les messages d'erreurs renvoyés par un serveur POP3, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à se connecter à un serveur POP3 malicieux.
Crédit Vulnérabilité découverte par Ulf Harnhammar (Secunia Research).