Обнаружена возможность переполнения буфера в exim, стандартном агенте транспортировки писем Debian. Подавая специальные команды HELO или EHLO, нападающий может вызвать запись постоянной строки за конец буфера, выделенного в куче. На данный момент считается, что эта уязвимость не может использоваться для выполнения произвольного кода.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.35-1woody2 пакета exim и версии 3.35-3woody1 пакета exim-tls.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.36-8 пакета exim. Нестабильный дистрибутив не содержит пакета exim-tls.
Мы рекомендуем вам обновить пакет exim или exim-tls.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.