spamassassin-3.4.0-6.el7
エラータID: AXSA:2020-599:03
リリース日:
2020/10/06 Tuesday - 12:19
題名:
spamassassin-3.4.0-6.el7
影響のあるチャネル:
Asianux Server 7 for x86_64
Severity:
Moderate
Description:
以下項目について対処しました。
[Security Fix]
- SpamAssassinには巧妙に細工されたメッセージにより、
過剰なリソースを消費してしまう脆弱性があります。
(CVE-2019-12420)
解決策:
パッケージをアップデートしてください。
CVE:
CVE-2019-12420
In Apache SpamAssassin before 3.4.3, a message can be crafted in a way to use excessive resources. Upgrading to SA 3.4.3 as soon as possible is the recommended fix but details will not be shared publicly.
In Apache SpamAssassin before 3.4.3, a message can be crafted in a way to use excessive resources. Upgrading to SA 3.4.3 as soon as possible is the recommended fix but details will not be shared publicly.
追加情報:
N/A
ダウンロード:
SRPMS
- spamassassin-3.4.0-6.el7.src.rpm
MD5: eba8493bf58a10a80d93b9f8d3fabc79
SHA-256: a95965af768177124e91b40c2cd59e9a4974482402761805cfb0dce65fcc2987
Size: 1.30 MB
Asianux Server 7 for x86_64
- spamassassin-3.4.0-6.el7.x86_64.rpm
MD5: 6ec02bb7da85c80919ebe6fe13f24f87
SHA-256: b5a118b58cc7505b43569630814ab6170b4f2a79e39b246c68700e3b64c7380e
Size: 1.17 MB