Джорджи Гунински (Georgi Guninski) обнаружил две возможности переполнения буфера стека в exim и exim-tls. Однако, они не могут быть использованы при настройке системы Debian по умолчанию. Проект Common Vulnerabilities and Exposures идентифицировал следующие проблемы, исправленные в этом обновлении:
При задании в файле exim.conf "sender_verify = true", при проверке аутентичности отправителя может происходит переполнение буфера. Эта проблема исправлена в exim 4.
При задании в файле exim.conf headers_check_syntax при проверке заголовка может происходить переполнение буфера. Эта проблема исправлена в exim 4.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.35-3woody2.
Нестабильный дистрибутив (sid) не содержит пакета exim-tls. Его функциональность включена в основной пакет exim, в котором эти проблемы исправлены в версиях 3.36-11 exim 3 и 4.33-1 exim 4.
Мы рекомендуем вам обновить пакет exim-tls.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.