Michal Zalewski har opdaget et bufferoverløb, sat i gang af en tegn til heltal-konvertering, i adressetolkningskoden i sendmail, et vidt udbredt, ydedygtigt, effektivt og skalerbart program til posttransport. Dette problem kan potentielt udnyttes af en fjernangriber.
I den stabile distribution (woody) er dette problem rettet i version 8.12.3+3.5Wbeta-5.4
I den gamle stabile distribution (potato) er dette problem rettet i version 8.9.3+3.2W-25
I den ustabile distribution (sid) er dette problem rettet i version 8.12.9+3.5Wbeta-1
Vi anbefaler at du opgraderer dine sendmail-wide-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.