Michal Zalewski さんは、sendmail 中のアドレス解析コードに char 型から int 型への変換の際に引き起こされるバッファオーバフローを発見しました。 sendmail は、広く使われている、強力・効率的で拡張容易なメール送信エージェント (MTA) です。この問題は、リモートから攻撃できる可能性があります。
安定版ディストリビューション (stable、コードネーム woody) では、この問題はバージョン 8.12.3+3.5Wbeta-5.4 で修正されています。
以前の安定版ディストリビューション (コードネーム potato) では、この問題はバージョン 8.9.3+3.2W-25 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 8.12.9+3.5Wbeta-1 で修正されています。
sendmail-wide パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。