Paul Szabo entdeckte einige Fehler in drei Skripten (expn, checksendmail und doublebounce.pl), die im sendmail-Paket enthalten sind. In ihnen wurden temporäre Dateien unsicher erstellt. Diese Fehler können es einem Angreifer erlauben, die Privilegien des Benutzers zu erlangen, der eines der Skripte aufruft (einschließlich root).
Für die stable Distribution (Woody) wurden diese Probleme in Version 8.12.3-6.4 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 8.9.3-26.1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 8.12.9-2 behoben.
Wir empfehlen Ihnen, Ihr sendmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.