Philip Hazel gab einen Pufferüberlauf bekannt, der die Funktion host_aton in exim betrifft, dem voreingestellten E-Mail-Transportprogramm in Debian. Dadurch kann beliebiger Code mittels einer illegalen IPv6-Adresse ausgeführt werden.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.35-1woody4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.36-13 von exim und 4.34-10 von exim4 behoben.
Wir empfehlen Ihnen, Ihre exim- and exim4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.