Eine Sicherheitslücke im Exim Mail-Server hat zur Folge,
dass ein entfernter Angreifer Denial-of-Service-Attacken gegen den Server duchführen kann. Unter Umständen kann der Angreifer auch seinen eigenen Programmcode auf dem Server ausführen.
Ursache der Schwachstelle ist ein Programmierfehler in dem Exim-Programmcode, der zur Folge hat, dass der EHLO-String nicht richtig verarbeitet wird. So hat ein zu langer EHLO-String zur Folge, dass es zu einem Heap-Buffer-Overflow kommt. Der entsteht durch einen Aufruf der vformat()-Funktion in der string.c-Datei.
Betroffen sind die Versionen 4.92 bis einschließlich 4.92.2.
