Поль Забо (Paul Szabo) обнаружил ошибки в трёх скриптах, включённых в пакет sendmail, заключающиеся в создании временных файлов небезопасным образом (expn, checksendmail и doublebounce.pl). Эти ошибки позволяют нападающему присвоить привилегии пользователя, запустившего скрипт (включая пользователя root).
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 8.12.3-6.4.
В старом стабильном дистрибутиве (potato) эти проблемы исправлены в версии 8.9.3-26.1.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 8.12.9-2.
Мы рекомендуем вам обновить пакет sendmail.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.