Georgi Guninski entdeckte zwei Stack-basierte Pufferüberläufe. Sie
können in der voreingestellten Konfiguration des Debian-Systems
allerdings nicht ausgenutzt werden. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme, die mit
dieser Aktualisierung behoben sind:
Wenn sender_verify = true
in exim.conf konfiguriert ist,
kann ein Pufferüberlauf während der Überprüfung des Senders
auftreten. Dieses Problem ist in exim4 behoben.
Wenn headers_check_syntax in exim.conf konfiguriert ist, kann ein Pufferüberlauf während der Überprüfung des Headers auftreten. Dieses Problem existiert auch in exim 4.
Für die stable Distribution (Woody) wurden diese Probleme in Version 3.35-1woody3 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 3.36-11 für exim 3 und in Version 4.33-1 für exim 4 behoben.
Wir empfehlen Ihnen, Ihr exim-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.