Un problème a été découvert dans ecartis, un gestionnaire de listes de diffusion, qui permet à un attaquant du même domaine que l'administrateur d'une liste d'obtenir les privilèges de celui-ci et de modifier la configuration de la liste.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.129a+1.0.0-snap20020514-1.3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.0+cvs.20030911-8.
Nous vous recommandons de mettre à jour votre paquet ecartis.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.