Zwei Diensteverweigerungs-Fehler wurden im mailman-Listenserver gefunden. In dem einen wurden die Dateinamen von Anhängen, die UTF8-Zeichenketten enthalten, nicht ordnungsgemäß analysiert, was einen Serverabsturz hervorrufen konnte. In dem anderen konnten Nachrichten mit fehlgeformten Datumsangaben den Server abstürzen lassen.
Die alte Stable-Distribution (Woody) ist hierdurch nicht verwundbar.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.1.5-8sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.1.5-10 behoben.
Wir empfehlen Ihnen, Ihr mailman-Paket sofort zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.