Der er rettet flere sårbarheder i pakken mailman:
De serveroverskridende sårbarheder kunne give en angriber mulighed for at udføre administrative handlinger uden autorisation, ved at stjæle en sessions-cookie.
I den nuværende stabile distribution (woody) er disse problemer rettet i version 2.0.11-1woody7.
I den ustabile distribution (sid) er CAN-2003-0965 rettet i version 2.1.4-1 og CAN-2003-0038 i version 2.1.1-1. CAN-2003-0991 vil snart blive rettet.
Vi anbefaler at du opdaterer din mailman-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.