mutt-1.5.21-29.el7
エラータID: AXSA:2020-4539:01
リリース日:
2020/04/02 Thursday - 04:42
題名:
mutt-1.5.21-29.el7
影響のあるチャネル:
Asianux Server 7 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- mutt の imap/util.c には、メールボックス名の ".." ディレクトリトラバーサルを誤って
処理する脆弱性があります。(CVE-2018-14355)
一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2018-14355
An issue was discovered in Mutt before 1.10.1 and NeoMutt before 2018-07-16. imap/util.c mishandles ".." directory traversal in a mailbox name.
An issue was discovered in Mutt before 1.10.1 and NeoMutt before 2018-07-16. imap/util.c mishandles ".." directory traversal in a mailbox name.
追加情報:
N/A
ダウンロード:
SRPMS
- mutt-1.5.21-29.el7.src.rpm
MD5: dc3dec5ff63c8e62764dd1a9a44b7e42
SHA-256: cda23bf963cbc0ed21e8e5c034c21e71ea25ed692c7eac07267cd8ce9750e56b
Size: 3.59 MB
Asianux Server 7 for x86_64
- mutt-1.5.21-29.el7.x86_64.rpm
MD5: 10b7bea22bf0cb1b2c2df212a9e14f6b
SHA-256: 6f30ce8160d9739a3865cd6904602d51b63410124d793665afb07cf742970d59
Size: 1.38 MB