Foram relatadas duas vulnerabilidades no sendmail.
Um "potencial buffer overflow no tratamento ruleset" no Sendmail 8.12.9, ao usar o recipiente final (2) rulesets (1) não padrão ou (3) os recipientes "envelope programa de e-mail específico", as conseqüências são desconhecidas.
A função prescan no Sendmail 8.12.9 permite que atacantes remotos executem código arbitrário através de um ataque buffer overflow, como demonstrado usando a função parseaddr no parseaddr.c.
Na atual distribuição estável (woody) estes problemas foram corrigidos na versão 8.12.3-6.6 do sendmail e na versão 8.12.3+3.5Wbeta-5.5 do sendmail-wide.
Na distribuição instável (sid) estes problemas foram corrigidos na versão 8.12.10-1 do sendmail.
Nós recomendamos que você atualize seus pacotes sendmail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.