Debians sikkerhedsbulletin

DSA-4664-1 mailman -- sikkerhedsopdatering

Rapporteret den:
26. apr 2020
Berørte pakker:
mailman
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2020-12137.
Yderligere oplysninger:

Hanno Boeck opdagede at det var muligt at foretage skriptangreb på tværs af servere mod webarkiverne hørende til postlisteprogrammet Mailman, ved at sende en særlig form for vedhæftelser.

I den gamle stabile distribution (stretch), er dette problem rettet i version 1:2.1.23-1+deb9u5.

I den stabile distribution (buster), er dette problem rettet i version 1:2.1.29-1+deb10u1.

Vi anbefaler at du opgraderer dine mailman-pakker.

For detaljeret sikkerhedsstatus vedrørende mailman, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/mailman