Mark Dowd de ISS X-Force a trouvé un bogue dans les routines analysant les en-têtes de sendmail : il pouvait dépasser un tampon quand elles rencontraient des adresses avec de très longs commentaires. Vu que sendmail analyse aussi les en-têtes quand il fait suivre des courriels cette faille de sécurité peut aussi toucher les serveurs qui ne délivrent pas le courriel.
Ceci a été corrigé dans la version originale 8.12.8, dans la version 8.12.3-5 du paquet pour Debian GNU/Linux 3.0/Woody et dans la version 8.9.3-25 du paquet pour Debian GNU/Linux 2.2/Potato.
DSA-257-2 : Des paquets mis à jour de sendmail-wide sont disponibles dans la version 8.9.3+3.2W-24 pour Debian 2.2 (Potato) et dans la version 8.12.3+3.5Wbeta-5.2 pour Debian 3.0 (Woody).
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité. (DSA-257-2)