Mu Security-forksargruppen upptäckte en möjlig överbelastningsattack i Simple Authentication and Security Layer-autentiseringsbiblioteket (SASL) vid DIGEST-MD5-förhandling. Detta kan potentiellt påverka flera produkter som använder SASL DIGEST-MD5-autentisering, däribland OpenLDAP, Sendmail, Postfix osv.
Den gamla stabila utgåvan (Woody) påverkas inte av detta problem.
För den stabila utgåvan (Sarge) har detta problem rättats i version 2.1.19-1.5sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.1.19.dfsg1-0.2.
Vi rekommenderar att ni uppgraderar era cyrus-sasl2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.