Michal Zalewski descobriu um buffer overflow, iniciado por uma conversão de caracteres para inteiros, no código de tratamento de endereços do sendmail, um agente de transporte de e-mails poderoso, eficiente e escalável, mundialmente utilizado. Este problema pode ser potencialmente explorado.
Na atual distribuição estável (woody), este problema foi corrigido na versão 8.12.3+3.5Wbeta-5.4
Na antiga distribuição estável (potato), este problema foi corrigido na versão 8.9.3+3.2W-25
Na distribuição instável (sid), este problema foi corrigido na versão 8.12.9+3.5Wbeta-1
Nós recomendamos que você atualize seus pacotes sendmail-wide.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.