El equipo de investigación de Mu Security descubrió una condición de denegación de servicio en la biblioteca de autenticación Simple Authentication and Security Layer (SASL), durante la negociación DIGEST-MD5. Esto afectaría potencialmente a varios protocolos que utilizan la autenticación SASL DIGEST-MD5, entre los que se incluyen OpenLDAP, Sendmail, Postfix, etc.
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.1.19-1.5sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.1.19.dfsg1-0.2.
Le recomendamos que actualice los paquetes de cyrus-sasl2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.