Der er et bufferoverløb i exim, som er Debians standardprogram til transport af post. Ved at levere en særligt fremstillet HELO- eller EHLO-kommando, kunne en angriber få en strengkonstant til at blive skrevet ud over slutningen af en buffer, der var allokeret på stakken. På nuværende tidspunkt menes denne sårbarhed ikke at kunne udnyttes til at udføre vilkårlig kode.
I den stabile distribution (woody) er dette problem rettet i exim version 3.35-1woody2 and exim-tls version 3.35-3woody1.
I den ustabile distribution (sid) er dette problem rettet i exim version 3.36-8. Den ustabile distribution indeholder ikke pakken exim-tls.
Vi anbefaler at du opdaterer din exim- eller exim-tls-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.