Erik Sjölund descubrió que un guión secundario de sympa, un gestor de listas de correo, funcionaba con setuid sympa y era vulnerable a un desbordamiento de buffer. Potencialmente, esto podía conducir a la ejecución de código arbitrario con el id. del usuario sympa.
Para la distribución estable (woody), este problema se ha corregido en la versión 3.3.3-3woody2.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete sympa.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.