Chris Howells さんにより、postfix メールトランスポートエージェントのポリ シーデーモン policyd-weight がソケットを安全でない方法で作成しており、攻 撃によりローカルシステムの任意のファイルの上書きや削除が可能であることが 発見されました。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 0.1.14-beta-6etch2 で修正されています。
旧安定版 (sarge) には policyd-weight パッケージは収録されていません。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正 予定です。
直ぐに policyd-weight パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。