Aviso de seguridad de Debian
DSA-1121-1 postgrey -- cadena de formato
- Fecha del informe:
- 24 de jul de 2006
- Paquetes afectados:
- postgrey
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2005-1127.
- Información adicional:
-
Peter Bieringer descubrió que postgrey, una implementación de greylisting para Postfix, era vulnerable a un ataque de cadena de formato, que permitía que los atacantes remotos provocasen una denegación de servicio en el daemon.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.21-1sarge1.
Para la distribución estable (sarge), este problema también se ha corregido en la versión 1.21-1volatile4 del archivo volatile.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.22-1.
Le recomendamos que actualice el paquete postgrey.
- Arreglado en:
-
Debian GNU/Linux 3.1 (sarge)
- Fuentes:
- http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1.dsc
- http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1.diff.gz
- http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21.orig.tar.gz
- http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1.diff.gz
- Componentes independientes de la arquitectura:
- http://security.debian.org/pool/updates/main/p/postgrey/postgrey_1.21-1sarge1_all.deb
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
