Se ha descubierto un problema en el servidor de correo Courier. Los fallos de DNS no se gestionaban adecuadamente cuando se buscaba en los registros «Sender Policy Framework» (SPF), lo que permitía a los atacantes provocar la corrupción de la memoria. La configuración predefinida de Debian tenía desactivada la verificación de SPF, por lo que la mayor parte de las máquinas no serán vulnerables. Esto se explica en la página del manual de «courier», en la sección «SENDER POLICY FRAMEWORK KEYWORDS».
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.47-4sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.47-6.
Le recomendamos que actualice el metapaquete courier-mta.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.