Bastian Blank descobriu uma vulnerabilidade no bsmtpd, um mailer SMTP por batches para sendmail e postfix. Endereços não-sanitizados podem levar à execução de comandos arbitrários durante a suposta entrega de mensagens.
Na distribuição estável (woody), este problema foi corrigido na versão 2.3pl8b-12woody1.
Na distribuição instável (sid), este problema foi corrigido na versão 2.3pl8b-16.
Nós recomendamos que você atualize seu pacote bsmtpd.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.