Hugo Espuny entdeckte ein Problem in sendmail, einem häufig verwendeten Programm zur E-Mail-Auslieferung. Wenn »sasl-bin« installiert wird, um sasl in Verbindung mit sendmail zu benutzen, wird die sasl-Datenbank vom sendmail-Konfigurationsskript mit einer festen Benutzer/Passwort-Kombination eingerichtet. Jeder Spammer mit Wissen über Debian-Systeme kann eine solche sendmail-Installation benutzen, um sie als Spam-Relay zu missbrauchen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 8.12.3-7.1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 8.13.1-13 behoben.
Wir empfehlen Ihnen, Ihr sendmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.