Plusieurs problèmes liés à la sécurité ont été découverts dans mailman, le gestionnaire de listes de diffusion GNU basé sur la Toile. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Moritz Naumann a découvert plusieurs problèmes de scripts intersites, cela peut permettre à des attaquants distants d'injecter du code script web ou du HTML arbitraire.
Moritz Naumann a découvert qu'un attaquant distant peut injecter des chaînes arbitraires dans le fichiers de journaux.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 2.1.5-8sarge5.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.1.8-3.
Nous vous recommandons de mettre à jour votre paquet mailman.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.