Марк Доуд (Mark Dowd) из ISS X-Force обнаружил ошибку в подпрограммах разбора заголовков sendmail. Она может привести к переполнению буфера при обработке адресов с очень длинными комментариями. Поскольку sendmail обрабатывает заголовки и при пересылке писем, эта уязвимость может затронуть даже такие почтовые сервера, которые не осуществляют доставку почты.
Эта проблема исправлена в выпуске исходной программы версии 8.12.8, пакете версии 8.12.3-5 в Debian GNU/Linux 3.0/woody и в пакете версии 8.9.3-25 в Debian GNU/Linux 2.2/potato.
DSA-257-2: Обновлённые пакеты sendmail-wide доступны как версии 8.9.3+3.2W-24 для Debian 2.2 (potato) и 8.12.3+3.5Wbeta-5.2 для Debian 3.0 (woody).
Контрольные суммы MD5 этих файлов доступны в исходном сообщении. (DSA-257-2)