Sebastian Krahmer entdeckte, dass Postfix, ein Programm zur Verteilung von E-Mails, die Besitzverhältnisse von Postfächern nicht korrekt überprüft. Bei bestimmten Konfigurationen ermöglicht es diese Schwachstelle, als Root Daten an beliebige Dateien anzuhängen.
Nur bestimmte Konfigurationen sind verwundbar; die Debian-Standardinstallation ist nicht betroffen. Nur wenn die folgenden Kriterien erfüllt sind, ist die Konfiguration verwundbar:
mailbox, mit Postfix als lokalem (siehe local(8)) oder virtuellem (siehe virtual(8)) Auslieferungsagenten.
Bitte ziehen Sie für detaillierte Informationen zur Behandlung dieses Fehlers die Ankündigung des Originalautors zu rate.
Für die Stable-Distribution (Etch) wurde dieses Problem in der Version 2.3.8-2+etch1 behoben.
Für die Testing-Distribution (Lenny) wurde dieses Problem in der Version 2.5.2-2lenny1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in der Version 2.5.4-1 behoben.
Wir empfehlen Ihnen, Ihr postfix-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.