Michal Zalewski descobriu um estouro de buffer, que é acionado por uma conversão de caractere para inteiro, na análise de endereço no código do sendmail, um poderoso, eficiente, escalável e altamente utilizado agente de transporte de emails. Esse problema pode ser explorado remotamente.
Para a distribuição estável (woody) esse problema foi corrigido na versão 8.12.3-6.3.
Para a antiga distribuição estável (potato) esse problema foi corrigido na versão 8.9.3-26.
Para a distribuição instável (sid) esse problema foi corrigido na versão version 8.12.9-1.
Nós recomendamos que atualize seu pacote sendmail.
Atualização para o DSA 278-1
Esta é uma uma atualização para o alerta 278-1. Os pacotes para a distribuição estável (woody) não funcionaram como o esperado e você deve somente atualizar para os novos pacotes mencionados neste alerta. Os pacotes para a antiga distribuição estável (potato) estão funcionando corretamente. Peço profundas desculpas pela inconveniência.
No momento os pacotes de atualização somente estão disponíveis para alpha, i386 e sparc.
Para a distribuição estável (woody) esse problema foi corrigido na versão 8.12.3-6.3.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.