Michal Zalewski upptäckte ett buffertspill, vilket utlöses av en omvandling mellan datatyperna char och int, i den kod i sendmail som tolkar adresser. Sendmail är en mycket spridd, kraftfull, effektiv och skalbar e-postserverprogramvara. Detta problem kan potentiell utnyttjas utifrån.
För den stabila utgåvan (Woody) har detta problem rättats i version 8.12.3+3.5Wbeta-5.4
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 8.9.3+3.2W-25
För den instabila utgåvan (Sid) har detta problem rättats i version 8.12.9+3.5Wbeta-1
Vi rekommenderar att ni uppgraderar era sendmail-wide-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.