Det finns ett buffertspill i exim, som är den förvalda e-postservern i Debian. Genom att sända specialskrivna HELO- eller EHLO-kommandon kunde en angripare få en konstant sträng att skrivas bortom slutet på en buffert som allokerats på heap:en. Denna sårbarhet tros för närvarande inte kunna utnyttjas för att exekvera godtycklig kod.
För den stabila utgåvan (Woody) har detta problem rättats i exim version 3.35-1woody2 och exim-tls version 3.35-3woody1.
För den instabila utgåvan (Sid) har detta problem rättats i exim version 3.36-8. Den instabila utgåvan innehåller inte något exim-tls-paket.
Vi rekommenderar att ni uppgraderar ert exim- eller exim-tls-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.