Paul Szabo har opdaget fejl skripterne, der følger med pakken sendmail, hvor midlertidige filer blev oprettet på en usikker måde (expn, checksendmail og doublebounce.pl). Disse fejl gav en angriber de rettigheder, som hører til brugeren, der udfører skriptet (deriblandt root).
I den stabile distribution (woody) er disse problemer rettet i version 8.12.3-6.4.
I den gamle stabile distribution (potato) er disse problemer rettet i version 8.9.3-26.1.
I den ustabile distribution (sid) er disse problemer rettet i version 8.12.9-2.
Vi anbefaler at du opdaterer din sendmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.