Peter Bieringer descubrió que postgrey, una implementación de greylisting para Postfix, era vulnerable a un ataque de cadena de formato, que permitía que los atacantes remotos provocasen una denegación de servicio en el daemon.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.21-1sarge1.
Para la distribución estable (sarge), este problema también se ha corregido en la versión 1.21-1volatile4 del archivo volatile.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.22-1.
Le recomendamos que actualice el paquete postgrey.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.