Paul Szabo descubrió que en tres archivos incluídos en el paquete sendmail se creaban archivos temporales de forma insegura (expn, checksendmail y doublebounce.pl). Estos errores podrían permitir que un atacante remoto obtuviera los privilegios del usuario que estuviera invocando el script (incluyendo al usuario root).
Para la distribución estable (woody), estos problemas se han corregido en la versión 8.12.3-6.4.
Para la distribución estable anterior (potato), estos problemas se han corregido en la versión 8.9.3-26.1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 8.12.9-2.
Le recomendamos que actualice el paquete sendmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.