Paul Szabo a découvert des bogues dans trois scripts inclus dans le paquet
sendmail où des fichiers temporaires sont créés de manière
non sécurisée (expn, checksendmail et
doublebounce.pl). Ces bogues pouvaient permettre à un attaquant
d'obtenir les privilèges d'un utilisateur invoquant l'un des scripts (y
compris root).
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 8.12.3-6.4.
Pour l'ancienne distribution stable (Potato), ces problèmes ont été corrigés dans la version 8.9.3-26.1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 8.12.9-2.
Nous vous recommandons de mettre à jour votre paquet sendmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.