Bastian Blank har opdaget en sårbarhed i bsmtpd, et program til SMTP-batchudsendelse af mail til brug med sendmail og postfix. Adresser der ikke var kontrolleret, kunne gøre det muligt at udføre vilkårlige kommandoer under hvad der lod til at være en postleverance.
I den stabile distribution (woody) er dette problem rettet i version 2.3pl8b-12woody1.
I den ustabile distribution (sid) er dette problem rettet i version 2.3pl8b-16.
Vi anbefaler at du opgraderer din bsmtpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.