Aviso de seguridad de Debian

DSA-1121-1 postgrey -- cadena de formato

Fecha del informe:
24 de jul de 2006
Paquetes afectados:
postgrey
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2005-1127.
Información adicional:

Peter Bieringer descubrió que postgrey, una implementación de greylisting para Postfix, era vulnerable a un ataque de cadena de formato, que permitía que los atacantes remotos provocasen una denegación de servicio en el daemon.

Para la distribución estable (sarge), este problema se ha corregido en la versión 1.21-1sarge1.

Para la distribución estable (sarge), este problema también se ha corregido en la versión 1.21-1volatile4 del archivo volatile.

Para la distribución inestable (sid), este problema se ha corregido en la versión 1.22-1.

Le recomendamos que actualice el paquete postgrey.

Arreglado en:

Debian GNU/Linux 3.1 (sarge)

Fuentes:
http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1.dsc
http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.