Philip Hazel a signalé un dépassement de tampon dans la fonction host_aton d'exim, le serveur de messagerie par défaut dans Debian. Cela peut provoquer l'exécution de code arbitraire via une adresse IPv6 illégale.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 3.35-1woody4.
Pour la distribution instable (Sid), ce problème a été corrigé dans les versions 3.36-13 d'exim et 4.34-10 d'exim4.
Nous vous recommandons de mettre à jour vos paquets exim et exim4.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.