◆暫定処置: world readableでない、又は実行不可能な保護ディレクトリー内でtarballを解凍(unpack)する(これにより、攻撃者はこのディレクトリーにcdすることを防止できる)。また、umaskの制限レベル設定により、大半のシェルおよびシステムにおいて適切なファイルアクセス権限でファイル作成が実行可能となる。
◆ベンダー情報: Mailmanの主要開発者Barry A. Warsaw (barry@python.org)には通知されているようだ。アップデート情報は未だである。