Deux vulnérabilités dans sendmail ont été signalées.
Un « dépassement de tampon potentiel dans le parcours de l'ensemble des règles » pour Sendmail 8.12.9, lorsqu'on utilise un des jeux de règles suivants : non standard (1), final (4), destinataire (2) ou spécifique au destinataire (3) pourrait avoir des conséquences imprévisibles.
La fonction prescan dans Sendmail 8.12.9 permet à des attaquants à distance d'exécuter du code arbitraire via une attaque par dépassement de tampon, comme cela a été démontré en utilisant la fonction parseaddr dans parseaddr.c.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans sendmail version 8.12.3-6.6 et dans sendmail-wide version 8.12.3+3.5Wbeta-5.5.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans sendmail version 8.12.10-1.
Nous vous recommandons de mettre à jour votre paquet sendmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.