Michal Zalewski a découvert un dépassement de tampon, déclenché par une conversion de caractère en entier, dans l'analyseur d'adresse de sendmail, un agent de transport de messages électroniques couramment utilisé, puissant, efficace et extensible. Ce problème est potentiellement exploitable à distance.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 8.12.3-6.3.
Pour l'ancienne distribution stable (Potato), ce problème a été corrigé dans version 8.9.3-26.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 8.12.9-1.
Nous vous recommandons de mettre à jour vos paquets sendmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.