En sårbarhet upptäcktes nyligen i sättet SpamAssassin tolkar vissa e-posthuvuden. Sårbarheten kunde få SpamAssassin att konsumera stora mängder CPU-cykler när brev med dessa huvuden hanterades, vilket öppnade möjligheten för en överbelastningsattack (DoS).
Versionen av SpamAssassin i den gamla stabila utgåvan (Woody) är inte sårbar.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.0.3-2. Observera att paket för vissa arkitekturer ännu inte är färdiga, dessa kommer släppas så fort de blir tillgängliga.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.0.4-1.
Vi rekommenderar att ni uppgraderar ert spamassassin-paket från Sarge och Sid.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.