Mark Dowd entdeckte eine Schwachstelle in der Handhabung von asynchronen Signalen in sendmail, einem mächtigen, effizienten und skalierbaren Mail-Transport-Agent. Diese erlaubt es einem entfernten Angreifer, eine Race-Condition auszunutzen, um beliebigen Code als root auszuführen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 8.12.3-7.2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 8.13.4-3sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 8.13.6-1 behoben.
Wir empfehlen Ihnen, Ihr sendmail-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.