Michal Zalewski havaitsi sendmailin, suositun postinvälitysohjelman, osoitteenjäsentelykoodissa char to int-muunnoksen aiheuttaman puskurin ylivuodon. Haavoittuvuus on mahdollisesti hyväksikäytettävissä etäkoneelta.
Ongelma on korjattu vakaan jakelun (woody) versiossa 8.12.3+3.5Wbeta-5.4
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 8.9.3+3.2W-25
Ongelma on korjattu epävakaan jakelun (sid) versiossa 8.12.9+3.5Wbeta-1
Suosittelemme päivittämään sendmail-wide-paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.