Hugo Espuny har opdaget et problem i sendmail, et udbredt program til levering af elektronisk post. Ved installering af "sasl-bin" til anvendelse af sasl i forbindelse med sendmail, anvender sendmail-opsætningsskriptet en forudindstillet brugernavn/adgangskode-oplysning til initialisering af sasl-databasen. Enhver spammer med kendskab til Debian-systemer kunne udnytte en sådan sendmail-installation til at videresende spam.
I den stabile distribution (woody) er dette problem rettet i version 8.12.3-7.1.
I den ustabile distribution (sid) er dette problem rettet i version 8.13.1-13.
Vi anbefaler at du opgraderer din sendmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.