Zwei Verwundbarkeiten in sendmail wurden gemeldet.
Ein »möglicher Pufferüberlauf in der Ruleset-Syntaxanalyse« für Sendmail 8.12.9, wenn die nicht-standardisierten Rulesets (1) Rezepte (2) oder (3) Mailer-spezifische Envelope-Empfänger verwendet werden, hat unbekannte Konsequenzen.
Die Prescan-Funktion in Sendmail 8.12.9 erlaubt es entfernten Angreifern, willkürlichen Code durch Pufferüberlauf-Angriffe auszuführen, wie durch Verwendung der parseaddr-Funktion in parseaddr.c aufgezeigt wird.
Für die stable Distribution (Woody) wurden diese Probleme in sendmail Version 8.12.3-6.6 und sendmail-wide Version 8.12.3+3.5Wbeta-5.5 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in sendmail Version 8.12.10-1 behoben.
Wir empfehlen Ihnen, Ihr sendmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.