Mark Dowd descobriu uma falha no manuseio de sinais assíncronos no sendmail, um poderoso, eficiente, e escalável agente de tranporte de correio. Isto permite que um atacante remoto explore uma condição indesejada ("race condition") para executar código arbitrário como root.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 8.12.3-7.2.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 8.13.4-3sarge1.
Para a distribuição instável ("sid") este problema foi corrigido na versão 8.13.6-1.
Recomendamos que você atualize seu pacote sendmail imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.