Erik Sjölund descobriu que um script de suporte do sympa, um gerenciador de lista de discussão, roda setuid sympa e é vulnerável a um estouro de buffer. Isto poderia potencialmente levar a execução de código arbitrário como usuário sympa.
Na distribuição estável (woody), este problema foi corrigido na versão 3.3.3-3woody2.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seup padote sympa.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.