Georgi Guninski har opdaget to stakbaserede bufferoverløb. De kan dog ikke udnyttes med standardopsætningen fra Debian-systemet. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer, som er rettet i forbindelse med denne opdatering:
Når "sender_verify = true" er opsat i exim.conf kan et bufferoverløb opstå under kontrollen af afsenderen. Dette problem er rettet i exim 4.
Når headers_check_syntax er opsat i exim.conf kan et bufferoverløb opstå under header-kontrollen. Dette problem findes også i exim 4.
I den stabile distribution (woody) er disse problemer rettet i version 3.35-1woody3.
I den ustabile distribution (sid) er disse problemer rettet i version 3.36-11 til exim 3 og i version 4.33-1 til exim 4.
Vi anbefaler at du opgraderer din exim-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.