En "cross-site scripting"-sårbarhed er opdaget i mailman, et program til håndtering af postlister. Når en URL fremstillet på den rette måde tilgås med Internet Explorer (andre browsere lader ikke til at være påvirket), vises websiden på samme måde som den rigtige, men JavaScript-komponentent udføres også, hvilket kunne anvendes af en angriber til at få adgang til følsomme oplysninger. Den nye version i Debian 2.2 indeholder også en tilbageførsel af sikkerhedsrelaterede rettelser fra mailman 2.0.11.
Dette problem er rettet i version 2.0.11-1woody4 i den aktuelle stabile distribution (woody), i version 1.1-10.1 i den gamle stabile distribution (potato) og i version 2.0.12-1 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din mailman-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.