Hugo Espuny さんにより、一般によく使われている電子メール配送プログラム sendmail に問題が発見されました。sasl を使用するために sendmail と共に sasl-bin パッケージをインストールした場合、sendmail の設定スクリプトは sasl データベースの初期化にあらかじめ決められた固定のユーザ ID とパスワードを使うようになっています。Debian システムに対する知識のあるスパマなら誰でも、そのような sendmail を悪用してスパム中継をさせる恐れがあります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 8.12.3-7.1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 8.13.1-13 で修正されています。
直ちに sendmail パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。