Georgi Guninski har opdaget to stakbaserede bufferoverløb i exim og exim-tls. De kan dog ikke udnyttes med standardopsætningen fra Debian-systemet. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer, som er rettet i forbindelse med denne opdatering:
Når "sender_verify = true" er opsat i exim.conf kan et bufferoverløb opstå under kontrollen af afsenderen. Dette problem er rettet i exim 4.
Når headers_check_syntax er opsat i exim.conf kan et bufferoverløb opstå under header-kontrollen. Dette problem findes også i exim 4.
I den stabile distribution (woody) er disse problemer rettet i version 3.35-3woody2.
Den ustabile distribution (sid) indenholder ikke længere exim-tls. Funktionaliteten er overført til de primære udgaver af exim, hvor disse problemer er rettet i version 3.36-11 til exim 3 og i version 4.33-1 til exim 4.
Vi anbefaler at du opgraderer din exim-tls-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.