Philip Hazel har annonceret et bufferoverløb i funktioenn host_aton i exim, Debians standardprogram til postbehandling (mail-transport-agent). Sårbarheden kan gøre det muligt at udføre vilkårlig kode via en illegal IPv6-adresse.
I den stabile distribution (woody) er dette problem rettet i version 3.35-1woody4.
I den ustabile distribution (sid) er dette problem rettet i version 3.36-13 af exim og 4.34-10 af exim4.
Vi anbefaler at du opgraderer dine exim- og exim4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.