Eine Verwundbarkeit wurde in der Art und Weise entdeckt, wie der Parser in Razor mit bestimmten E-Mail-Kopfzeilen umgeht. Dies kann potenziell ausgenutzt werden, um das Razor-Programm zum Absturz zu bringen, wodurch ein Denial of Service ausgelöst wird.
Für die Stable-Distribution (Sarge) wurde dieses Problem in version 2.670-1sarge2 behoben.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Wir empfehlen Ihnen, Ihr razor-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.