Рекомендация Debian по безопасности
DSA-4818-1 sympa -- обновление безопасности
- Дата сообщения:
- 23.12.2020
- Затронутые пакеты:
- sympa
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 952428, Ошибка 961491, Ошибка 971904, Ошибка 976020.
В каталоге Mitre CVE: CVE-2020-9369, CVE-2020-10936, CVE-2020-26932, CVE-2020-29668. - Более подробная информация:
-
В Sympa, менеджере списков рассылки, было обнаружено несколько уязвимостей, которые могут приводить к локальному повышению привилегий, отказу в обслуживании или неавторизованному доступу через SOAP API.
Кроме того, для снижения риска от CVE-2020-26880 sympa_newaliases-wrapper более не имеет по умолчанию флага setuid, чтобы его запуск осуществлялся от лица суперпользователя. Добавлен новый вопрос debconf, позволяющий устанавливать setuid, если это необходимо.
В стабильном выпуске (buster) эти проблемы были исправлены в версии 6.2.40~dfsg-1+deb10u1.
Рекомендуется обновить пакеты sympa.
С подробным статусом поддержки безопасности sympa можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/sympa