Timo Sirainen a découvert deux failles de sécurité dans ecartis, un gestionnaire de listes de diffusion.
Un échec lors de la validation de l'entrée d'un utilisateur pouvait faire afficher les mots de passe des listes de diffusion ;
Plusieurs dépassements de tampon.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 0.129a+1.0.0-snap20020514-1.2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.0+cvs.20030911.
Nous vous recommandons de mettre à jour votre paquet ecartis.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.