Hugo Espuny upptäckte ett problem i sendmail, ett vanligt program som levererar elektronisk post. När man installerade ”sasl-bin” för att använda sasl i samband med sendmail använder sendmailkonfigurationen förutbestämda användar-id och lösenord för att initiera sasl-databasen. Skräppostare med kunskap om Debian kunde utnyttja en sådan sendmailinstallation för att sprida skräppost.
För den stabila utgåvan (Woody) har detta problem rättats i version 8.12.3-7.1.
För den instabila utgåvan (Sid) har detta problem rättats i version 8.13.1-13.
Vi rekommenderar att ni uppgraderar ert sendmail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.