Ett problem har upptäckts i e-postservern Courier. DNS-fel hanterades inte korrekt vid uppslag i Sender Policy Framework-poster (SPF), vilket kunde göra det möjligt för angripare utifrån att orsaka minnessönderskrivningar. Standardkonfigurationen i Debian har SPF-uppslagning avslagen, så de flesta maskiner är inte sårbara. Detta förklaras på manualsidan för ”courier” under rubriken SENDER POLICY FRAMEWORK KEYWORDS.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.47-4sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.47-6.
Vi rekommenderar att ni uppgraderar ert courier-mta-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.