Et problem er opdaget i Courier Mail Server. DNS-fejl blev ikke håndteret korrekt ved opslag på Sender Policy Framework-poster (SPF), hvilket kunne gøre det muligt for angribere at forårsage hukommelseskorruption. I Debians standardopsætning er SPF-kontrol slået fra, hvorfor de fleste maskiner ikke er sårbare, dette er forklaret i manualsiden til "courier", under afsnittet SENDER POLICY FRAMEWORK KEYWORDS.
Den gamle stabile distribution (woody) er ikke påvirket af dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 0.47-4sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.47-6.
Vi anbefaler at du opgraderer din courier-mta-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.