ALT-PU-2021-1572-1
Package spamassassin-rules updated to version 3.4.5-alt1 for branch p9 in task 268491.
Closed vulnerabilities
Published: 2021-03-10
BDU:2021-01910
Уязвимость программного средства для фильтрации спама Apache SpamAssassin, связанная с отсутствием мер по нейтрализации специальных элементов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Severity: CRITICAL (9.8)
Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
Published: 2021-03-25
Modified: 2024-11-21
Modified: 2024-11-21
CVE-2020-1946
In Apache SpamAssassin before 3.4.5, malicious rule configuration (.cf) files can be configured to run system commands without any output or errors. With this, exploits can be injected in a number of scenarios. In addition to upgrading to SA version 3.4.5, users should only use update channels or 3rd party .cf files from trusted places.
Severity: CRITICAL (9.8)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
References:
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- [debian-lts-announce] 20210401 [SECURITY] [DLA 2615-1] spamassassin security update
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-bf06dcffa8
- FEDORA-2021-90e915cc4f
- FEDORA-2021-90e915cc4f
- FEDORA-2021-5a4377797c
- FEDORA-2021-5a4377797c
- https://s.apache.org/3r1wh
- https://s.apache.org/3r1wh
- GLSA-202105-26
- GLSA-202105-26
- DSA-4879
- DSA-4879