Mark Dowd descubrió una debilidad en la gestión de señales asíncronas en sendmail, un agente de transporte de correo potente, eficiente y escalable. Esa debilidad permitía que un atacante remoto sacase provecho de una condición de fuga para ejecutar código arbitrario como root.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 8.12.3-7.2.
Para la distribución estable (sarge), este problema se ha corregido en la versión 8.13.4-3sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 8.13.6-1.
Le recomendamos que actualice el paquete sendmail inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.