ALT-PU-2015-1458-1

Обновление пакета mutt в ветке sisyphus

Версия1.5.23.88.hg577987ca2d02-alt1
Задание#144571
Опубликовано2015-05-21
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (6)

BDU:2015-01338
MEDIUM5.0

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

Опубликовано: 2016-07-06Изменено: 2024-07-05
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:P
CVE-2005-2351
MEDIUM5.5

Mutt before 1.5.20 patch 7 allows an attacker to cause a denial of service via a series of requests to mutt temporary files.

Опубликовано: 2019-11-01Изменено: 2024-11-20
CVSS 2.0НИЗКАЯ 2.1
CVSS:2.0/AV:L/AC:L/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE-2006-5297
LOW1.2

Race condition in the safe_open function in the Mutt mail client 1.5.12 and earlier, when creating temporary files in an NFS filesystem, allows local users to overwrite arbitrary files due to limitations of the use of the O_EXCL flag on NFS filesystems.

Опубликовано: 2006-10-16Изменено: 2026-04-23
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:P/A:N
CVE-2006-5298
LOW1.2

The mutt_adv_mktemp function in the Mutt mail client 1.5.12 and earlier does not properly verify that temporary files have been created with restricted permissions, which might allow local users to create files with weak permissions via a race condition between the mktemp and safe_fopen function calls.

Опубликовано: 2006-10-16Изменено: 2026-04-23
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:N/I:P/A:N