Aviso de seguridad de Debian

DSA-4725-1 evolution-data-server -- actualización de seguridad

Fecha del informe:
15 de jul de 2020
Paquetes afectados:
evolution-data-server
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2020-14928.
Información adicional:

Damian Poddebniak y Fabian Ising descubrieron una vulnerabilidad de inyección de respuestas en el servidor de datos de Evolution que podía habilitar ataques de intermediario («man-in-the-middle» o MITM).

Para la distribución «estable» (buster), este problema se ha corregido en la versión 3.30.5-1+deb10u1.

Le recomendamos que actualice los paquetes de evolution-data-server.

Para información detallada sobre el estado de seguridad de evolution-data-server, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/evolution-data-server