Es wurde entdeckt, dass popfile, ein Bayes'scher E-Mail-Sortierer,
durch fehlgeformte Zeichensätze in E-Mail-Nachrichten dazu gebracht
werden kann abzustürzen, wodurch eine Diensteverweigerung (denial of
service
) möglich wird.
Die alte Stable-Distribution (Woody) enthält das popfile-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.22.2-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.22.4-1 behoben.
Wir empfehlen Ihnen, Ihr popfile-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.