aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2005/dsa-784.wml
blob: ef084220f7b7d91d8945b624ac02d0682c100e91 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
<define-tag description>Programmierfehler</define-tag>
<define-tag moreinfo>
<p>In dem Courier Mailserver wurde ein Problem entdeckt. Beim
Durchsuchen von Einträgen des »Sender Policy Framework« (SPF)
wurden Fehler bei der DNS-Abfrage nicht korrekt behandelt, wodurch
Angreifer Speicherbereiche zerstören können. In der Standardeinstellung
von Debian ist das Überprüfen des SPF nicht aktiviert, daher sind
die meisten Rechner nicht verwundbar. Dies wird in der manpage
von »courier« erklärt, Abschnitt »SENDER POLICY FRAMEWORK KEYWORDS«.</p>

<p>Die alte Stable-Distribution (Woody) ist von diesem Problem nicht
betroffen.</p>

<p>Für die Stable-Distribution (Sarge) wurde dieses Problem in
Version 0.47-4sarge1 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurde dieses Problem in
Version 0.47-6 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr courier-mta-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-784.data"
#use wml::debian::translation-check translation="8b9775f4b74ca42a0f37ae7a0753b4799d4883a6" mindelta="1"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy