Hugo Espuny descubrió un problema en sendmail, un programa para entregar correo electrónico muy usado. Al instalar «sasl-bin» para usar sasl en conexión con sendmail, el guión de configuración de sendmail usaba información fija de usuario y contraseña para inicializar la base de datos de sasl. Cualquier remitente de correo basura que conociera los sistemas Debian podía utilizar una instalación de sendmail de ese tipo para retransmitir el correo basura.
Para la distribución estable (woody), este problema se ha corregido en la versión 8.12.3-7.1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 8.13.1-13.
Le recomendamos que actualice el paquete sendmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.