Уязвимость CVE-2018-14363: Информация

Описание

An issue was discovered in NeoMutt before 2018-07-16. newsrc.c does not properly restrict '/' characters that may have unsafe interaction with cache pathnames.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 17 июля 2018 г.
Изменено: 21 мая 2020 г.
Идентификатор типа ошибки: CWE-22

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
muttsisyphus1.10.1-alt12.1.1.0.3.g6c0f75cca-alt1ALT-PU-2018-2274-1212084Исправлено
muttp101.10.1-alt12.1.1.0.3.g6c0f75cca-alt1ALT-PU-2018-2274-1212084Исправлено
muttp91.10.1-alt11.10.1-alt2.p9.1ALT-PU-2018-2274-1212084Исправлено
muttc10f11.10.1-alt12.1.1.0.3.g6c0f75cca-alt1ALT-PU-2018-2274-1212084Исправлено
muttc9f21.10.1-alt11.10.1-alt2ALT-PU-2018-2274-1212084Исправлено
neomuttsisyphus20180716-alt120240329-alt1ALT-PU-2018-2247-1212074Исправлено
neomuttp1020180716-alt120210205-alt2ALT-PU-2018-2247-1212074Исправлено
neomuttp920180716-alt120210205-alt2ALT-PU-2018-2247-1212074Исправлено
neomuttc10f120180716-alt120210205-alt2ALT-PU-2018-2247-1212074Исправлено
neomuttc9f220180716-alt120200821-alt2ALT-PU-2018-2247-1212074Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:neomutt:neomutt:*:*:*:*:*:*:*:*
      End excliding
      20180716