Sebastian Krahmer a découvert que Postfix, un agent de transfert de courriels, ne vérifiait pas correctement le propriétaire des boîtes à courriels. Dans certaines configurations, cela permet d'ajouter des données à des fichiers arbitraires en tant que superutilisateur.
Veuillez noter que seules des configuration spécifiques sont vulnérables ; l'installation par défaut de Debian n'est pas affectée. Seule une configuration répondant aux critères suivants est vulnérable :
Pour de plus amples détails sur le traitement de se problèmes, veuillez vous référer à l'annonce de l'auteur amont.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.3.8-2+etch1.
Pour la distribution de test (Lenny), ce problème a été corrigé dans la version 2.5.2-2lenny1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.5.4-1.
Nous vous recommandons de mettre à jour votre paquet postfix.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.