Eine Verwundbarkeit wurde kürzlich bei SpamAssassin in der Parserroutine für bestimmten E-Mail-Kopfzeilen entdeckt. Diese Verwundbarkeit führt dazu, dass SpamAssassin bei der Verarbeitung von Nachrichten, die solche Kopfzeilen enthalten, eine große Menge Rechenzeit verbraucht. Dies kann potenziell einen Denial of Service (DOS) auslösen.
Die Version von SpamAssassin in der alten Stable-Distribution (Woody) ist nicht verwundbar.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.0.3-2 behoben. Beachten Sie, dass diese Pakete für bestimmte Architekturen noch nicht fertig sind; diese werden veröffentlicht, sobald sie verfügbar sind.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.0.4-1 behoben.
Wir empfehlen Ihnen, Ihr spamassassin-Paket für Sarge oder Sid zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.