メーリングリストマネージャの ecartis (もとの名称は listar) に 問題が発見されました。 この脆弱性により、攻撃者は、メーリングリスト管理者を含む、 メーリングリストサーバに登録されている任意のユーザのパスワードを 変更することができます。
現安定版 (stable)(woody) では、この問題は ecartis の バージョン 0.129a+1.0.0-snap20020514-1.1 で修正されています。
旧安定版 (potato)では、この問題は listar のバージョン 0.129a-2.potato3 で修正されています。
不安定版 (unstable)(sid) では、この問題は、ecartis の バージョン 1.0.0+cvs.20030321-1 で修正されています。
ecartis および listar パッケージをアップグレードすることを お勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。