• Faille Postfix ?

    From Pierre Malard@21:1/5 to All on Wed Jan 19 17:00:01 2022
    --Apple-Mail=_EE77A018-4AD1-4338-802D-69412AD0E8A9
    Content-Transfer-Encoding: quoted-printable
    Content-Type: text/plain;
    charset=utf-8

    Bonjour,

    Nous avons reçu une alerte concernant Postfix (https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-045/ <https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-045/>, http://www.postfix.org/announcements/postfix-3.6.4.html) assez peu diserte mais je ne vois
    aucune nouvelle sur cette liste et le seul conseil donné serait de compiler depuis les sources de la dernière version…

    La version installée dans Debian 11 (Bullseye) est la 3.5.6-1b1 qui est inférieure à celle annoncée comme corrigée (3.5.14) mais comme Debian corrige pas mal de bugs sur les version installées, je me pose la question de la validité de s’emm… à
    installer une version compilée donc sortie de la gestion Debian.

    Comment savoir ce qu’il en est de la version Debian 11 de Postfix ?

    Merci d'avance

    --
    Pierre Malard

    « Les utopies ne sont souvent que des vérités prématurées »
    Alphonse de Lamartine
    |\ _,,,---,,_
    /,`.-'`' -. ;-;;,_
    |,4- ) )-,_. ,\ ( `'-'
    '---''(_/--' `-'\_) πr

    perl -e '$_=q#: 3|\ 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. ,\ ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'\_): 24πr::#;y#:#\n#;s#(\D)(\d+)#$1x$2#ge;print'
    - --> Ce message n’engage que son auteur <--


    --Apple-Mail=_EE77A018-4AD1-4338-802D-69412AD0E8A9
    Content-Transfer-Encoding: quoted-printable
    Content-Type: text/html;
    charset=utf-8

    <html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class="">Bonjour,<div class=""><br class=""></div><div class="">Nous avons
    reçu une alerte concernant Postfix (<a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-045/" class="">https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-045/</a>, <a href="http://www.postfix.org/announcements/postfix-3.6.4.html" class="">http://
    www.postfix.org/announcements/postfix-3.6.4.html</a>) assez peu diserte mais je ne vois aucune nouvelle sur cette liste et le seul conseil donné serait de compiler depuis les sources de la dernière version…</div><div class=""><br class=""></div><div
    class="">La version installée dans Debian 11 (Bullseye) est la 3.5.6-1b1 qui est inférieure à celle annoncée comme corrigée (3.5.14) mais comme Debian corrige pas mal de bugs sur les version installées, je me pose la question de la validité de s’
    emm… à installer une version compilée donc sortie de la gestion Debian.</div><div class=""><br class=""></div><div class="">Comment savoir ce qu’il en est de la version Debian 11 de Postfix ?</div><div class=""><br class=""></div><div class="">
    Merci d'avance</div><div class=""><br class=""><div class="">
    <div dir="auto" style="caret-color: rgb(0, 0, 0); color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; text-decoration: none; word-
    wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-
    stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-
    spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; line-break: after-white-space;" class=""><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">--&nbsp;</div><div style="
    margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class=""><div style="margin: 0px;" class="">Pierre Malard</div><div style="margin: 0px;" class=""><br class=""></div></div><div style="margin: 0px; font-family: Times;" class="">&nbsp;&
    nbsp;«<i class="">&nbsp;Les utopies ne sont souvent que des vérités prématurées&nbsp;</i>»</div><div style="margin: 0px; font-family: Times;" class="">&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;
    &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Alphonse de&nbsp;Lamartine</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;&nbsp;&nbsp;|\&nbsp; &
    nbsp; &nbsp;&nbsp;_,,,---,,_</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;&nbsp;&nbsp;/,`.-'`'&nbsp; &nbsp;&nbsp;-.&nbsp;&nbsp;;-;;,_</div><div style="margin: 0px; font-size: 10px; font-family: &
    quot;Courier New&quot;;" class="">&nbsp;&nbsp;|,4-&nbsp;&nbsp;) )-,_. ,\ (&nbsp;&nbsp;`'-'</div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">&nbsp;'---''(_/--'&nbsp;&nbsp;`-'\_) &nbsp; πr</div><div style="
    margin: 0px; font-family: Times; min-height: 14px;" class=""><br class=""></div><div style="margin: 0px; font-size: 10px; font-family: &quot;Courier New&quot;;" class="">perl -e '$_=q#: 3|\ 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. &nbsp;;-;;,_: &nbsp;|,A- &nbsp;)
    )-,_. ,\ ( &nbsp;`'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' &nbsp;`-'"'"'\_): 24πr::#;y#:#\n#;s#(\D)(\d+)#$1x$2#ge;print'</div><div style="margin: 0px; font-family: &quot;Courier New&quot;;" class=""><span style="font-size: 10px;" class="">- --&gt; Ce
    message n’engage que son auteur &lt;--</span></div></div></div></div>
    </div>
    <br class=""></div></body></html> --Apple-Mail=_EE77A018-4AD1-4338-802D-69412AD0E8A9--

    -----BEGIN PGP SIGNATURE-----

    iQIzBAEBCgAdFiEE0KHTJ+AWKhmI+acm/pSWHuad/BgFAmHoMqoACgkQ/pSWHuad /Bhi/w/6Alnr4hiQFQjAcYvNIgNySCnJEPL9twesakSHbQIwP/+st/1mUAALc33I HaVk908h0Cu+KRRIvLBuAD/qzbI2fCE+5lkeUhRmVhY/GbuYYXLZvvxcfXbg6d+O 4IqGk5tRAmojcVRpMAYQDmfXjVLrUwLZozZVHcReAupc2dSpbsoMZ4C2Xwy+/fXp WNLdTN/9l8geS1OcZ/NHpvBClt16IKCEWiPSL3px6yeUaSLsrYUTNcyiQjLpxIKm 4yxR5ZCYYQDJ41+3XpQuj1yUiQp93wg5GOz2l3bfPImMfpTWrpBBgaKqafSL+p7r INAOGoWZTsIv0XoUftTMXM0lcoTN2hxTRmkx/9ehcV5bu2HvUQbDs8YkPmdkvtxR 4qnr25AA0qZLooAz79aE7ewXP96vjOlZy+w+1ttZstaQpJ6d328+NF/+Vy7BHzVL OY69xXDjjH+maylNpoWwKFPQvVWt/YJLlkUfaA3QsFV/zSWiCNvJ5uiTlqT50c9w ZAsKeCvqdN7bARVQq2dVLqFXphIvtrJ5tn8Ox0QDMMhY6go8sEVtETkRbAXlQ8ao JfGGqJMPBSdkRs22ZuL6yzZHmVsX4CdYBE6I2WCpeYZKn9PZZi30nMG/WvFvCCMl VtG4mvA5RYn3bvWDbNf9F8/4kc5VyKtWnRgvWdnWYViBWOAHJZg=
    =SNTr
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Haricophile@21:1/5 to All on Wed Jan 19 20:00:02 2022
    Le Wed, 19 Jan 2022 16:47:54 +0100,
    Pierre Malard <plm@teledetection.fr> a écrit :

    Comment savoir ce qu’il en est de la version Debian 11 de Postfix ?

    Pour les infos sur le paquet
    https://packages.debian.org/bullseye/postfix

    Pour savoir comment le bug est traité : https://bugs.debian.org/cgi-bin/pkgreport.cgi?pkg=postfix;dist=stable

    Sinon moi je lis en général les infos données par apt-listbugs surtout
    si je ne suis pas en stable.

    Sur stable c'est rare que ça traîne s'il y a un réel problème de sécurité.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)