Une erreur de programmation découverte dans sendmail, un agent de transport de courriels pour Debian, pouvait permettre à un attaquant distant de provoquer le plantage du processus sendmail en envoyant un courriel spécialement conçu.
Veuillez noter que vous devez installer la bibliothèque libsasl2 mise à jour dans DSA 1155-2 pour pouvoir installer cette mise à jour.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 8.13.3-3sarge3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 8.13.8-1.
Nous vous recommandons de mettre à jour vos paquets sendmail.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.