Peter Paul Elfferich opdagede at turba2, en kontakthåndteringskomponent til horde-frameworket, ikke på korrekt vis kontrollerede adgangsrettigheder før brugerne fik lov til at redigere adresser. Dette kunne medføre at registrerede brugere kunne ændre private adresseoptegnelser.
I den gamle stabile distribution (sarge), er dette problem rettet i version 2.0.2-1sarge1.
I den stabile distribution (etch), er dette problem rettet i version 2.1.3-1etch1.
I den ustabile distribution (sid), er dette problem rettet i version 2.1.7-1.
Vi anbefaler at du opgraderer din turba2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.