El agente de transporte de correo postfix contenía dos vulnerabilidades
en Debian 3.0:
- CAN-2003-0468: Postfix permitiría a un atacante usarlo como puente
para un escaneo de puertos en redes privadas o usar el demonio como una
herramienta DDoS obligando al demonio a que se conectara con un servicio
arbitrario en una IP arbitraria y recibiendo un mensaje de interferencia
o bien observando las operaciones de la cola para inferir el estado del
intento de entrega.
- CAN-2003-0540: una dirección de remite mal formada podría: 1) causar
que el gestor de la cola se bloqueara hasta que se borrara una entrada de
la cola local y; 2) bloquear al receptor smtp, provocándole una
denegación de servicio.
Para la distribución estable actual (woody), estos problemas se han
corregido en la versión 1.1.11-0.woody3.
Para la distribución inestable (sid), estos problemas se corregirán en
breve.
Le recomendamos que actualice el paquete postfix.