Hugo Espuny a découvert un problème dans sendmail, un agent de transport de messages électroniques couramment utilisé. Lors de l'installation de « sasl-bin » pour utiliser sasl en lien avec sendmail, le script de configuration de sendmail utilise un couple identifiant/mot de passe fixe pour initialiser la base de données sasl. N'importe quelle personne malintentionnée avec une connaissance des systèmes Debian pourrait utiliser une telle installation sendmail pour relayer du pourriel.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 8.12.3-7.1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 8.13.1-13.
Nous vous recommandons de mettre à jour votre paquet sendmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.