Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert une vulnérabilité sur les éléments dynamiques (cross site scripting) dans mailreader, un système léger mais puissant de lecture de courrier électronique par le web, qui apparaissait lors de l'affichage de messages de type MIME « text/enriched » ou « text/richtext ».
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.3.29-5woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.3.29-11.
Nous vous recommandons de mettre à jour votre paquet mailreader.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.