Philip Hazel gab einen Pufferüberlauf bekannt, der die Funktion host_aton in exim-tls betrifft, dem voreingestellten E-Mail-Transportprogramm mit SSL-Unterstützung in Debian. Dadurch kann beliebiger Code mittels einer illegalen IPv6-Adresse ausgeführt werden.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.35-3woody3 behoben.
In der Unstable-Distribution (Sid) ist dieses Paket nicht mehr vorhanden.
Wir empfehlen Ihnen, Ihr exim-tls-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.