Mark Dowd fra ISS X-Force har fundet en fejl i sendmails rutiner til fortolkning af headere: Den buffer kunne løbe over, når rutinen stødte på adresser med meget lange kommentarer. Da sendmail også fortolker headere, når e-mails videresendes, kan denne sårbarhed også ramme mail-servere, der ikke leverer e-mail'en.
Dette er rettet i opstrøms version 8.12.8, version 8.12.3-5 af pakken i Debian GNU/Linux 3.0/woody og version 8.9.3-25 af pakken i Debian GNU/Linux 2.2/potato.
DSA-257-2: Opdaterede sendmail-wide-pakker er tilgængelige i pakkerne med version 8.9.3+3.2W-24 til Debian 2.2 (potato) og version 8.12.3+3.5Wbeta-5.2 til Debian 3.0 (woody).
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin. (DSA-257-2)