Dan Kaminsky hat festgestellt, dass libspf2 – eine Implementierung des
Sender Policy Frameworks
(SPF), welches von E-Mail-Servern zur Filterung von
E-Mails verwendet wird – falsch formatierte TXT-Einträge nicht korrekt
verarbeitet, was zu einem Pufferüberlauf führen kann
(CVE-2008-2469).
Bitte beachten Sie, dass die SPF-Konfigurationsvorlage in der Exim-Konfiguration von Debian Etch den Einsatz von libmail-spf-query-perl empfiehlt, bei der dieses Problem nicht auftritt.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.2.5-4+etch1 behoben.
Für die Testing-Distribution (Lenny) wurde dieses Problem in Version 1.2.5.dfsg-5+lenny1 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihre libspf2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.