Dan Kaminsky opdagede at libspf2, en implementering af Sender Policy Framework (SPF), der anvendes af mailservere til filtrering af mail, håndterede misdannede TXT-poster på ukorrekt vis, førende til en bufferoverløbstilstand (CVE-2008-2469).
Bemærk at SPF-konfigurationsskabelonen i Debians Exim-opsætning, anbefaler at anvende libmail-spf-query-perl, der ikke er ramt af dette problem.
I den stabile distribution (etch), er dette problem rettet i version 1.2.5-4+etch1.
I distributionen testing (lenny), er dette problem rettet i version 1.2.5.dfsg-5+lenny1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din libspf2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.