Max Vozeler upptäckte två formatsträngssårbarheter i ssmtp, ett enkelt program för att transportera e-post. Obetrodda värden i funktionen die() och log_event() sändes till printf-liknande funktioner som formatsträngar. Dessa sårbarheter kunde potentiellt utnyttjas av ett externt e-postrelä för att uppnå de behörigheter ssmtp-processen innehar (bland annat potentiellt root).
För den nuvarande stabila utgåvan (Woody) kommer detta problem att rättas i version 2.50.6.1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert ssmtp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.