Es stellte sich heraus, dass das Programm sendmail von libsasl2 (>= 2.1.19.dfsg1) abhängt, was weder in Stable noch im Sicherheitsarchiv verfügbar ist. Diese Version ist jedoch für die Integration in die nächste Aktualisierung der stabilen Veröffentlichung vorgesehen.
Sie müssen die zu Ihrer Architektur gehörende Datei von unten herunterladen und sie mit dpkg -i installieren.
Alternativ kann das temporäre Hinzufügen der folgenden Zeile zu /etc/apt/sources.list dieses Problem abschwächen:
deb http://ftp.debian.de/debian stable-proposed-updates main
Hier ist zur Vollständigkeit die ursprüngliche Sicherheitsankündigung:
Frank Sheiness entdeckte, dass eine MIME-Konvertierungsroutine in sendmail, einem mächtigen, effizienten und skalierbaren Mail-Transport-Agent, durch eine speziell erzeugte E-Mail ausgetrickst werden kann, eine endlose Rekursion zu starten.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 8.13.4-3sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 8.13.7-1 behoben.
Wir empfehlen Ihnen, Ihre sendmail-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.