Deux vulnérabilités ont été identifiées dans Evolution, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un système vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau du traitement du fuseau horaire inclus dans un fichier joint iCalendar, ce qui pourrait permettre à des attaquants d'exécuter un code arbitraire.
La seconde faille est due à un débordement de mémoire présent au niveau du traitement d'une requête iCalendar contenant une propriété "DESCRIPTION" excessivement longue, ce qui pourrait permettre à un attaquant d'exécuter un code arbitraire en incitant un utilisateur à accepter une requête iCalendar malicieuse puis y répondre depuis la fenêtre "Calendriers".
Crédit Vulnérabilités découvertes par Alin Rad Pop (Secunia Research).