Peter Paul Elfferich a découvert que turba2, un composent de gestion des contacts pour l'environnement horde, ne vérifiait pas correctement les droits d'accès avant de permettre aux utilisateurs d'éditer des adresses. Cela peut permettre à des utilisateurs valides de modifier des enregistrements privés.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 2.0.2-1sarge1.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.1.3-1etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.1.7-1.
Nous vous recommandons de mettre à jour votre paquet turba2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.