Eine Verwundbarkeit wurde in SpamAssassin, einem auf Perl basierenden
Spamfilter mit Textanalyse, entdeckt, die es Angreifern ermöglicht,
beliebige Befehle auszuführen. Dieses Problem betrifft über den Schalter
-v
/ --vpopmail
zusammen mit -P
/ --paranoid
nur Systeme, auf denen spamd über das Internet erreichbar ist und die mit
virtuellen Benutzern von vpopmail verwendet werden. Diese Einstellung
entspricht nicht dem Standard von Debian.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.0.3-2sarge1 behoben.
Für das Volatile-Archiv für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.1.0a-0volatile3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.1.3-1 behoben.
Wir empfehlen Ihnen, Ihr spamd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.