Ein Pufferüberlauf ist in exim enthalten, dem Standard Mail-Transport-Agenten in Debian. Indem speziell erstellte HELO oder EHLO Befehle abgesetzt werden, könnte ein Angreifer eine konstante Zeichenkette über das Ende eines auf dem Heap zugewiesenen Puffers hinaus schreiben. Diese Verwundbarkeit wird zurzeit nicht als ausnutzbar angesehen, um willkürliche Befehle auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in exim Version 3.35-1woody2 und exim-tls Version 3.35-3woody1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in exim Version 3.36-8 behoben. Die unstable Distribution enthält kein exim-tls Paket.
Wir empfehlen Ihnen, Ihr exim oder exim-tls Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.