Макс Возелер (Max Vozeler) обнаружил две уязвимости строки формата в ssmtp, простом агенте пересылки почты. При работе функций die() и log_event() функциям класса printf() передаются в качестве строк формата непроверенные значения. Эти уязвимости могут быть использованы удалённым релеем почты для присвоения привилегий процесса ssmtp (в том числе, возможно, привилегий суперпользователя).
В текущем стабильном дистрибутиве (woody) эта проблема будет исправлена в версии 2.50.6.1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет ssmtp.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.