Mehrere Verwundbarkeiten im mailman-Paket wurden repariert:
Die Site-übergreifenden Skripting-Verwundbarkeiten können es einem Angreifer erlauben, administrative Aufgabe ohne Berechtigung durchzuführen, indem ein Session-Cookie gestohlen wird.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 2.0.11-1woody7 behoben.
Für die unstable Distribution (Sid) wurde CAN-2003-0965 in Version 2.1.4-1 und CAN-2003-0038 in Version 2.1.1-1 behoben. CAN-2003-0991 wird bald behoben sein.
Wir empfehlen Ihnen, Ihr mailman-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.