Mark Dowd da ISS X-Force encontrou um erro na rotina de análises de cabeçalho do sendmail: ele pode estourar um buffer overflow quando entrar endereços com comentários muito longos. Desde que o sendmail também analise cabeçalhos quando repassar emails, essa vulnerabilidade pode afetar servidores de email que não entregam o email também.
Isso foi corrigido na versão de upstream 8.12.8, na versão 8.12.3-5 do pacote para a Debian GNU/Linux 3.0/woody e na versão 8.9.3-25 do pacote para a Debian GNU/Linux 2.2/potato.
DSA-257-2: A atualizão para o pacote sendmail-wide está disponível na versão 8.9.3+3.2W-24 para a Debian 2.2 (potato) e na versão 8.12.3+3.5Wbeta-5.2 para a Debian 3.0 (woody).
Nós recomendamos que atualize seu pacote do sendmail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original. (DSA-257-2)