segunda-feira, 10 de fevereiro de 2020
Atualização de sehgurança do Mageia para o spamassassin, aviso Mageia 2020-0079
Confira !
Os pacotes atualizados corrigem vulnerabilidades de segurança: Os arquivos de configuração de regra nefasta (.cf) podem ser configurados para executar comandos do sistema com sa-compile. (CVE-2020-1930)
MGASA-2020-0079 - Pacotes spamassassin atualizados corrigem vulnerabilidades de segurança
Data de publicação: 09 Feb 2020
URL: https://advisories.mageia.org/MGASA-2020-0079.html
Tipo: segurança
Lançamentos da Mageia afetados: 7
CVE: CVE-2020-1930,
CVE-2020-1931
Os pacotes atualizados corrigem vulnerabilidades de segurança:
Arquivos de configuração de regra nefastos (.cf) podem ser configurados para serem executados
comandos do sistema com sa-compile. (CVE-2020-1930)
Arquivos de configuração de regra nefastos (.cf) podem ser configurados para serem executados
comandos do sistema com avisos. (CVE-2020-1931)
Referências:
- https://bugs.mageia.org/show_bug.cgi?id=26150
- https://spamassassin.apache.org/news.html
- https://svn.apache.org/repos/asf/spamassassin/branches/3.4/build/announcements/3.4.4.txt
- https://www.openwall.com/lists/oss-security/2020/01/30/3
- https://www.openwall.com/lists/oss-security/2020/01/30/2
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1930
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1931
SRPMS:
- 7 / core / spamassassin-3.4.4-1.mga7
- 7 / core / spamassassin-rules-3.4.4-1.mga7
Fonte
Até a próxima !!
Marcadores: Linux, Android, Segurança
Linux,
linux distros,
Linux Segurança,
Notícia
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário