O agente de transporte de e-mails postfix do Debian 3.0 contém duas
vulnerabilidades:
- CAN-2003-0468: O Postfix pode permitir que um atacante examine redes
privadas ou use o daemon como ferramente de DDoS ao forçar o daemon a conectar
a um serviço arbitrário em um endereço IP arbitrário e receber uma mensagem
de retorno ou observando a fila de operações para deduzir o status das
tentativas de entrega.
- CAN-2003-0540: um envelope de endereço mal formado pode 1) fazer com que
o gerente de fila trave até que uma entrada seja removida da fila e 2) trave
o agente smtp levando a uma negação de serviço.
Na atual distribuição estável (woody) este problema foi corrigido na
versão 1.1.11-0.woody3.
Na distribuição instável (sid) este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes postfix.