Ein Problem in nullmailer wurde entdeckt, einem einfachen reinen weiterleitenden Mail-Transport-Agenten für Rechner, die Mails an eine fixe Anzahl von Smartrelays weiterleiten. Wenn eine Mail lokal an einen Benutzer zugestellt wird, der nicht existiert, versucht nullmailer sie zuzustellen, entdeckt einen »Unbekannter Benutzer«-Fehler und beendet die Zustellung. Unglücklicherweise beendet er die Zustellung komplett, nicht nur für diese Mail. Daher ist es sehr einfach, einen Denial of Service zu erstellen.
Dieses Problem wurde in Version 1.00RC5-16.1woody2 für die aktuelle stable Distribution (Woody) und in Version 1.00RC5-17 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) enthält kein nullmailer-Paket.
Wir empfehlen Ihnen, Ihr nullmailer-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.