La version de sendmail fournie dans Debian
GNU/Linux 2.1 a un léger problème dans le code qui régénère la base de
données des alias. Sendmail permettait à n'importe quel
utilisateur d'exécuter sendmail avec l'option -bi pour
(ré)initialiser cette base de données. L'utilisateur pouvait alors
interrompre sendmail et laisser le système avec
une base de données des alias corrompue.
Ceci est corrigé en autorisant seulement root et les utilisateurs
autorisés à régénérer cette base de données.
Nous vous recommandons de mettre à jour votre paquet sendmail
à la dernière version.
Lisez la list de
diffusion de BugTraq (1999/Nov/0313) pour de plus amples i
informations.