Existía un desbordamiento de buffer en exim, que es el agente de transporte de correo estándar en Debian. Al suministrar un comando HELO o EHLO especialmente modificado, un atacante podría causar que una cadena constante se escribiera más allá del final de un buffer ubicado en la pila. Se piensa que esta vulnerabilidad no se podía aprovechar para ejecutar código arbitrario.
Para la distribución estable (woody), este problema se ha corregido en exim versión 3.35-1woody2 y exim-tls versión 3.35-3woody1.
Para la distribución inestable (sid), este problema se ha corregido en exim versión 3.36-8. La distribución inestable no tiene el paquete exim-tls.
Le recomendamos que actualice el paquete exim o exim-tls.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.