Mark Dowd har opdaget en fejl i håndteringen af asynkrone signaler i sendmail, en ydedygtig, effektiv og skalérbar mailserver. Fejlen gjorde det muligt for fjernangribere at udnytte en "race condition" til at udføre vilkårlig kode som root.
I den gamle stabile distribution (woody) er dette problem rettet i version 8.12.3-7.2.
I den stabile distribution (sarge) er dette problem rettet i version 8.13.4-3sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 8.13.6-1.
Vi anbefaler at du omgående opgraderer din sendmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.