Mark Dowd, de ISS X-Force, encontró un error en las rutinas de análisis de encabezados de sendmail: se podía desbordar un búfer al encontrar direcciones con comentarios muy largos. Debido a que sendmail también analiza los encabezados al reenviar correos, esta vulnerabilidad también podía alcanzar a servidores que no retransmitieran correo.
Esto se ha corregido en la versión 8.12.8 del autor, en la versión 8.12.3-5 del paquete para Debian GNU/Linux 3.0/woody y en la versión 8.9.3-25 del paquete para Debian GNU/Linux 2.2/potato.
DSA-257-2: Los paquetes actualizados de sendmail-wide están disponibles en la versión del paquete 8.9.3+3.2W-24 para Debian 2.2 (potato) y en la versión 8.12.3+3.5Wbeta-5.2 para Debian 3.0 (woody).
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original. (DSA-257-2)