Ein Pufferüberlauf wurde im Programm sendmail des Pakets xmail entdeckt, einem fortschrittlichen, schnellen und zuverlässigen ESMTP/POP3-Mailserver. Der Überlauf kann die Ausführung von beliebigem Code mit den Rechten der Gruppe mail zur Folge haben.
Die alte Stable-Distribution (Woody) enthält das xmail-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.21-3sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.22-1 behoben.
Wir empfehlen Ihnen, Ihr xmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.