Michal Zalewski havaitsi sendmailin, suositun postinvälitysohjelman, osoitteenjäsentelykoodissa char to int-muunnoksen aiheuttaman puskurin ylivuodon. Haavoittuvuus on mahdollisesti hyväksikäytettävissä etäkoneelta.
Ongelma on korjattu vakaan jakelun (woody) versiossa 8.12.3-6.3 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 8.9.3-26 .
Ongelma on korjattu epävakaan jakelun (sid) versiossa 8.12.9-1 .
Suosittelemme päivittämään sendmail-paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa tarkistetusta tiedotteesta.