/var/spool/postfix
é um chroot no qual o postfix pode ser executado opcionalmente. A idéia é que, se o postfix for de alguma forma comprometido, a única coisa que o invasor teria acesso é esse pequeno subconjunto do sistema, em vez de todo o sistema. O aviso aqui é que os arquivos em /var/spool/postfix
não correspondem mais aos arquivos em seu sistema regular dos quais foram copiados. Você pode verificar que os arquivos em /lib
devem ser alterados (como o libnss foi atualizado recentemente?), Então considere copiar essas versões para o /var/spool/postfix/
chroot, para que o chroot também receba esta atualização.