Поступили сообщения о двух уязвимостях в sendmail.
"Потенциальное переполнение буфера при разборе правил" в Sendmail 8.12.9, если при использовании нестандартных наборов правил получатель, конечный получатель или получатель конверта конкретной почтовой программы содержат неизвестные выводы.
Функция предварительной проверки в Sendmail 8.12.9 позволяет удалённому нападающему выполнить произвольный код посредством атаки на переполнение буфера, как показано на примере функции parseaddr в файле parseaddr.c.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 8.12.3-6.6 пакета sendmail и версии 8.12.3+3.5Wbeta-5.5 пакета sendmail-wide.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 8.12.10-1 пакета sendmail.
Мы рекомендуем вам обновить пакет sendmail.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.