sendmail の脆弱性に関する注意喚起
参照:JPCERT Coordination Center
sendmail 8.13.5 およびそれ以前のバージョンらしい。
【sendmail には、非同期シグナルの扱いに脆弱性があり、特殊な条件下において競合状態になる可能性があります。この脆弱性を使用した攻撃が行なわれた場合、sendmail を実行しているユーザの権限で任意のコードが実行される可能性があります。】
「非同期シグナルの扱いに脆弱性があり」ってどういうことだろう?よく分からん。