Christian Jaeger entdeckte einen Pufferüberlauf in autorespond, einem von qmail verwendeten automatischen E-Mail Beantworter. Diese Verwundbarkeit könnte möglicherweise von einem entfernten Angreifer ausgenutzt werden, um die Privilegien eines Benutzers zu erhalten, der qmail konfiguriert hat, um Nachrichten an autorespond weiterzuleiten. Diese Verwundbarkeit wird zurzeit wegen folgenden Beschränkungen der Länge der problematischen Eingabe als nicht ausnutzbar angesehen, aber es könnte Situationen geben, in denen diese Beschränkungen nicht angewandt werden.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0.2-2woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr autorespond-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.