Johannes Greil von SEC Consult
entdeckte mehrere Site-übergreifende
Skriptingprobleme in Kronolith, der Kalenderanwendung von Horde.
Die alte Stable-Distribution (Woody) enthält das Kronolith-Paket nicht.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.1.4-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.6-1 von Kronolith2 behoben.
Wir empfehlen Ihnen, Ihre Kronolith- und Kronolith2-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.