Michal Zalewski har opdaget et bufferoverløb, der bliver aktiveret ved en char til int-konvertering i adressefortolkningskoden i sendmail, et vidt udbredt, ydedygtigt, effektivt og skalerbart program til transport af post. Problemet kan potentielt fjernudnyttes.
I den stabile distribution (woody) er dette problem rettet i version 8.12.3-6.3.
I den gamle stabile distribution (potato) er dette problem rettet i version 8.9.3-26.
I den ustabile distribution (sid) er dette problem rettet i version 8.12.9-1.
Vi anbefaler at du opgraderer dine sendmail-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.