Dan Kaminsky upptäckte att libspf2, en implementering av Sender Policy Framework (SPF) som används av epostservrar för epostfiltrering, hanterar felformaterade TXT-poster på ett felaktigt sätt, vilket leder till ett buffertspillstillstånd (CVE-2008-2469).
Observera att SPF:s konfigurationsmall i Debians Exim-konfiguration rekommenderar användande av libmail-spf-query-perl, som inte lider av detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.2.5-4+etch1.
För uttestningsutgåvan (Lenny) har detta problem rättats i version 1.2.5.dfsg-5+lenny1.
För den instabila utgåvan (Sid) kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert libspf2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.