Philip Hazel a signalé un dépassement de tampon dans la fonction host_aton d'exim-tls, la version avec le SSL activé du serveur de messagerie par défaut dans Debian, ce qui peut provoquer l'exécution de code arbitraire via une adresse IPv6 illégale.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 3.35-3woody3.
Pour la distribution instable (Sid), ce paquet n'existe plus.
Nous vous recommandons de mettre à jour votre paquet exim-tls.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.