Dois bugs de negação de serviço ("denial of service") foram encontrados no servidor de listas mailman. Em um, nomes de arquivos anexados contendo texto UTF8 não são apropriadamente analisados, o que pode causar o travamento do servidor. No outro, uma mensagem contendo um conjunto de caracteres ("string") de data mal formatados pode causar uma quebra ("crash") do servidor.
A antiga distribuição estável ("woody") não é vulnerável a este problema.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 2.1.5-8sarge1.
Para a distribuição instável ("sid") este problema foi corrigido na versão 2.1.5-10.
Recomendamos que você atualize seu pacote mailman imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.