Все бюллетени/t7/ALT-PU-2016-1011-1
ALT-PU-2016-1011-1

Обновление пакета cyrus-imapd в ветке t7

Версия2.4.18-alt1.M70P.1
Задание#155707
Опубликовано2016-01-08
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (4)

BDU:2016-00363
HIGH7.5

Уязвимость почтового сервера Cyrus IMAP и операционных систем openSUSE и OpenSUSE Leap, позволяющая нарушителю нарушить целостность и доступность защищаемой информации

Опубликовано: 2016-02-12Изменено: 2021-03-23
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
BDU:2016-00364
MEDIUM5.8

Уязвимость почтового сервера Cyrus IMAP и операционных систем openSUSE и OpenSUSE Leap, позволяющая нарушителю нарушить целостность и доступность защищаемой информации

Опубликовано: 2016-02-12Изменено: 2021-03-23
CVSS 2.0СРЕДНЯЯ 5.8
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:P
CVE-2015-8077
HIGH7.5

Integer overflow in the index_urlfetch function in imap/index.c in Cyrus IMAP 2.3.19, 2.4.18, and 2.5.6 allows remote attackers to have unspecified impact via vectors related to urlfetch range checks and the start_octet variable. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-8076.

Опубликовано: 2015-12-03Изменено: 2025-04-12
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P