Рекомендация Debian по безопасности

DSA-4818-1 sympa -- обновление безопасности

Дата сообщения:
23.12.2020
Затронутые пакеты:
sympa
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 952428, Ошибка 961491, Ошибка 971904, Ошибка 976020.
В каталоге Mitre CVE: CVE-2020-9369, CVE-2020-10936, CVE-2020-26932, CVE-2020-29668.
Более подробная информация:

В Sympa, менеджере списков рассылки, было обнаружено несколько уязвимостей, которые могут приводить к локальному повышению привилегий, отказу в обслуживании или неавторизованному доступу через SOAP API.

Кроме того, для снижения риска от CVE-2020-26880 sympa_newaliases-wrapper более не имеет по умолчанию флага setuid, чтобы его запуск осуществлялся от лица суперпользователя. Добавлен новый вопрос debconf, позволяющий устанавливать setuid, если это необходимо.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 6.2.40~dfsg-1+deb10u1.

Рекомендуется обновить пакеты sympa.

С подробным статусом поддержки безопасности sympa можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/sympa