Två sårbarheter rapporterades i sendmail.
Ett ”potentiellt buffertspill i tolkningen av regeluppsättningar” för Sendmail 8.12.9, när icke-standardregeluppsättningar för (1) ”recipient” (2) ”final”, eller (3) ”mailer-specific envelope recipients” används kan okända konsekvenser uppstå.
Föravläsningsfunktionen i Sendmail 8.12.9 tillåter angrepp utifrån att exekvera godtycklig kod via buffertspillsangrepp, vilket demonstreras genom att använda funktionen parseaddr i parseaddr.c.
För den stabila utgåvan (Woody) har dessa problem rättats i sendmail version 8.12.3-6.6 samt sendmail-wide version 8.12.3+3.5Wbeta-5.5.
För den instabila utgåvan (Sid) har dessa problem rättats i sendmail version 8.12.10-1.
Vi rekommenderar att ni uppgraderar ert sendmail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.