Mark Dowd upptäckte ett fel i hanteringen av asynkrona signaler i sendmail, en kraftfull, effektiv och skalbar e-postserverprogramvara. Detta gjorde det möjligt för en angripare utifrån att utnyttja en kapplöpningseffekt för att exekvera godtycklig kod som root.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 8.12.3-7.2.
För den stabila utgåvan (Sarge) har detta problem rättats i version 8.13.4-3sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 8.13.6-1.
Vi rekommenderar att ni uppgraderar ert sendmail-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.