Paul Szabo havaitsi kolmessa sendmail-paketin sisältämässä skriptissä vikoja, jotka aiheuttivat väliaikaistiedojen luonnin epäluotettavalla tavalla (expn, checksendmail ja doublebounce.pl). Näistä vioista johtuen hyökkääjän on mahdollista saada skriptiä kutsuvan käyttäjän oikeudet (mukaan lukien root-oikeudet).
Nämä ongelmat on korjattu vakaan jakelun (woody) versiossa 8.12.3-6.4 .
Nämä ongelmat on korjattu aiemman vakaan jakelun (potato) versiossa 8.9.3-26.1 .
Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa 8.12.9-2 .
Suosittelemme päivittämään sendmail-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.