Debian-Sicherheitsankündigung

DSA-093-1 postfix -- Entfernter DoS

Datum des Berichts:
12. Dez 2001
Betroffene Pakete:
postfix
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2001-0894.
Weitere Informationen:

Wietse Venema berichtete, dass er eine Denial-of-Service-Verwundbarkeit in postfix gefunden hat. Das SMTP-Session-Log, das postfix für Debug-Zwecke behält, könnte zu unzumutbarer Größe anwachsen.

Dies wurde in Version 0.0.19991231pl11-2 behoben.

Behoben in:

Debian GNU/Linux 2.2 (potato)

Quellcode:
http://security.debian.org/dists/stable/updates/main/source/postfix_0.0.19991231pl11-2.diff.gz
http://security.debian.org/dists/stable/updates/main/source/postfix_0.0.19991231pl11-2.dsc
http://security.debian.org/dists/stable/updates/main/source/postfix_0.0.19991231pl11.orig.tar.gz
Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/postfix_0.0.19991231pl11-2_alpha.deb
ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/postfix_0.0.19991231pl11-2_arm.deb
Intel IA-32:
http://security.debian.org/dists/stable/updates/main/binary-i386/postfix_0.0.19991231pl11-2_i386.deb
Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/postfix_0.0.19991231pl11-2_m68k.deb
PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/postfix_0.0.19991231pl11-2_powerpc.deb
Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/postfix_0.0.19991231pl11-2_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.