Sebastian Krahmer descubrió que Postfix, un agente para la transferencia de correo, hace una comprobación incorrecta del propietario del buzón de correo. En algunas configuraciones esto permite añadir datos a ficheros arbitrarios como root.
Tenga en cuenta que sólo unas configuraciones específicas son vulnerables; la instalación predeterminada de Debian no se ve afectada. Sólo una instalación que cumpla los siguientes requisitos es vulnerable:
Para un tratamiento más detallado sobre el tema diríjase al anuncio (anuncio original del autor).
Para la distribución estable (etch) este problema se ha resuelto en la versión 2.3.8-2+etch1.
Para la distribución en pruebas (lenny) este problema se ha resuelto en la versión 2.5.2-2lenny1.
Para la distribución inestable (sid) este problema se ha resuelto en la versión 2.5.4-1.
Recomendamos que actualice el paquete postfix.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.