Михал Залевски (Michal Zalewski) обнаружил возможность переполнения буфера, провоцируемого символьно-цифровым преобразованием, и коде разбора адреса sendmail, широко используемого мощного, эффективного и гибкого транспортного почтового агента. Эта проблема потенциально может использоваться удалённым нападающим.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 8.12.3+3.5Wbeta-5.4
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 8.9.3+3.2W-25
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 8.12.9+3.5Wbeta-1
Мы рекомендуем вам обновить пакеты sendmail-wide.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.