Earl Hood, Autor von mhonarc, einem Mail nach HTML Konvertierer, entdeckte eine Site-übergreifende Skripting-Verwundbarkeit in diesem Paket. Eine besonders erstellte HTML-Mail-Nachricht kann fremden Skripting-Inhalt in Archiven einführen, der MHonArcs HTML-Skripting-Filterung umgeht.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.5.2-1.3 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 2.4.4-1.3 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.5.14-1 behoben.
Wir empfehlen Ihnen, Ihr mhonarc-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.