Johannes Greil från SEC Consult upptäckte flera serveröverskridande skriptsårbarheter i kronolith, Hordes kalenderprogram.
Den gamla stabila utgåvan (Woody) innehåller inte paketet kronolith.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.1.4-2sarge1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.0.6-1 av kronolith2.
Vi rekommenderar att ni uppgraderar era kronolith- och kronolith2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.