In ecartis, einem früher listar genannten Mailinglisten-Manager, wurde ein Problem entdeckt. Diese Verwundbarkeit ermöglicht es einem Angreifer, das Passwort jedes auf dem Listen-Server definierten Benutzers zurückzusetzen, inklusive dem Listen-Admin.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.129a+1.0.0-snap20020514-1.1 von ecartis behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 0.129a-2.potato3 von listar behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.0.0+cvs.20030321-1 von ecartis behoben.
Wir empfehlen Ihnen, Ihre ecartis- und listar-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.