In dem Courier Mailserver wurde ein Problem entdeckt. Beim Durchsuchen von Einträgen des »Sender Policy Framework« (SPF) wurden Fehler bei der DNS-Abfrage nicht korrekt behandelt, wodurch Angreifer Speicherbereiche zerstören können. In der Standardeinstellung von Debian ist das Überprüfen des SPF nicht aktiviert, daher sind die meisten Rechner nicht verwundbar. Dies wird in der manpage von »courier« erklärt, Abschnitt »SENDER POLICY FRAMEWORK KEYWORDS«.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.47-4sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.47-6 behoben.
Wir empfehlen Ihnen, Ihr courier-mta-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.