Une vulnérabilité a été identifiée dans Evolution, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une erreur de type chaine de format présente au niveau de la fonction "emf_multipart_encrypted()" [mail/em-format.c] qui ne gère pas correctement certaines données (i.e. le champ "Version:") lues depuis un message chiffré, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire en incitant un utilisateur à sélectionner un email malicieux.
Crédit Vulnérabilité découverte par Ulf Harnhammar (Secunia Research).