Sebastian Krahmer opdagede at Postfix, et mailoverførselsprogram, på ukorrekt vis kontrollerede ejerskabet af en mailbox. Ved nogle opsætninger var det dermed muligt som root at tilføje data til vilkårlige filer.
Bemærk at kun speficikke opsætninger er sårbare; Debians standardinstallation er ikke påvirket. Kun hvis opsætningen lever op til følgende forudsætninger, er den sårbar:
For en detaljeret gennemgang at problemet, se opstrømsforfatterens gennemgang.
I den stabile distribution (etch), er dette problem rettet i version 2.3.8-2+etch1.
I distributionen testing (lenny), er dette problem rettet i version 2.5.2-2lenny1.
I den ustabile distribution (sid), er dette problem rettet i version 2.5.4-1.
Vi anbefaler at du opgraderer din postfix-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.