Nos informaron de dos vulnerabilidades en sendmail.
Un «desbordamiento de buffer potencial en el análisis del conjunto de reglas» para Sendmail 8.12.9, al usar el destinatario (2) del conjunto de reglas (1) no estándar, final o los destinatarios específicos del programa de correo (3), con consecuencias desconocidas.
La función de prebúsqueda en Sendmail 8.12.9 permitía a los atacantes remotos ejecutar código arbitrario por medio de ataques de desbordamientos de buffer, tal y como se demostró mediante el uso de la función parseaddr de parseaddr.c.
Para la distribución estable (woody), estos problemas se han corregido en la versión 8.12.3-6.6 de sendmail y en la versión 8.12.3+3.5Wbeta-5.5 de sendmail-wide.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 8.12.10-1 de sendmail.
Le recomendamos que actualice el paquete sendmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.