Paul Szabo descobriu falhas em três scripts incluídos no pacote sendmail, através dos quais arquivos temporários são criados inseguramente (expn, checksendmail e doublebounce.pl). Essas falhas podem permitir que um atacante ganhe os privilégios do usuário que executa o script (incluindo o root).
Na atual distribuição estável (woody), este problema foi corrigido na versão 8.12.3-6.4.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 8.9.3-26.1.
Na distribuição instável (sid), este problema foi corrigido na versão 8.12.9-2.
Nós recomendamos que você atualize seus pacotes sendmail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.