Patrice Fournier descobriu uma falha em todas as versões do Exim anteriores ao Exim 3.34 e ao Exim 3.952.
O mantenedor do Exim, Philip Hazel, \escreveu sobre isto: "O problema existe somente no caso de uma configuração em tempo de execução que direciona ou roteia um endereço para um canal de transporte sem a checagem de partes locais do endereço. Isto não se aplica, por exemplo, a canais executados a partir de um alias ou arquivos reenviados, porque as partes locais são checadas para certificar que este é o nome de um alias ou de um usuário local. O efeito da falha é que, ao invés de obedecer o comando pipe correto, um Exim quebrado executa o comando codificado na parte local do endereço."
O problema foi corrigido na versão 3.12-10.2 do pacote Exim para a distribuição estável do Debian GNU/Linux 2.2 e na versão 3.33-1.1 para as distribuições testing e unstable. Nós recomendamos que você atualize seu pacote exim.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.