ALT-BU-2021-3827-1
Branch p9 update bulletin.
Package spamassassin updated to version 3.4.5-alt1 for branch p9 in task 268491.
Closed vulnerabilities
BDU:2021-01910
Уязвимость программного средства для фильтрации спама Apache SpamAssassin, связанная с отсутствием мер по нейтрализации специальных элементов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2020-1946
In Apache SpamAssassin before 3.4.5, malicious rule configuration (.cf) files can be configured to run system commands without any output or errors. With this, exploits can be injected in a number of scenarios. In addition to upgrading to SA version 3.4.5, users should only use update channels or 3rd party .cf files from trusted places.
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-90e915cc4f
- FEDORA-2021-90e915cc4f
- FEDORA-2021-5a4377797c
- FEDORA-2021-5a4377797c
- https://s.apache.org/3r1wh
- https://s.apache.org/3r1wh
- GLSA-202105-26
- GLSA-202105-26
- DSA-4879
- DSA-4879
Package spamassassin-rules updated to version 3.4.5-alt1 for branch p9 in task 268491.
Closed vulnerabilities
BDU:2021-01910
Уязвимость программного средства для фильтрации спама Apache SpamAssassin, связанная с отсутствием мер по нейтрализации специальных элементов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2020-1946
In Apache SpamAssassin before 3.4.5, malicious rule configuration (.cf) files can be configured to run system commands without any output or errors. With this, exploits can be injected in a number of scenarios. In addition to upgrading to SA version 3.4.5, users should only use update channels or 3rd party .cf files from trusted places.
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-90e915cc4f
- FEDORA-2021-90e915cc4f
- FEDORA-2021-5a4377797c
- FEDORA-2021-5a4377797c
- https://s.apache.org/3r1wh
- https://s.apache.org/3r1wh
- GLSA-202105-26
- GLSA-202105-26
- DSA-4879
- DSA-4879
Package kernel-image-un-def updated to version 5.10.26-alt1 for branch p9 in task 268524.
Closed vulnerabilities
BDU:2021-01827
Уязвимость реализации функции vhost_vdpa_config_put() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2021-29266
An issue was discovered in the Linux kernel before 5.11.9. drivers/vhost/vdpa.c has a use-after-free because v->config_ctx has an invalid value upon re-opening a character device, aka CID-f6bbf0010ba0.
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.9
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.11.9
- https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=f6bbf0010ba004f5e90c7aefdebc0ee4bd3283b9
- https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=f6bbf0010ba004f5e90c7aefdebc0ee4bd3283b9
- https://security.netapp.com/advisory/ntap-20210513-0005/
- https://security.netapp.com/advisory/ntap-20210513-0005/