Une vulnérabilité a été récemment découverte dans le traitement par SpamAssassin de certains en-têtes de courriels. Cette vulnérabilité pourrait amener SpamAssassin à consommer un nombre très important de cycles processeur lors du traitement des messages contenant ces en-têtes, permettant une attaque par déni de service.
La version de SpamAssassin dans l'ancienne distribution stable (Woody) n'est pas touchée.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.0.3-2. Veuillez noter que les paquets ne sont pas encore prêts pour certaines architectures ; ils seront publiés aussitôt disponibles.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.0.4-1.
Nous vous recommandons de mettre à jour votre paquet spamassassin.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.