Рекомендация Debian по безопасности

DSA-4030-1 roundcube -- обновление безопасности

Дата сообщения:
09.11.2017
Затронутые пакеты:
roundcube
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-16651.
Более подробная информация:

В roundcube, веб-решении для IMAP-серверов на основе AJAX с возможностью изменения темы оформления, была обнаружена уязвимость, приводящая к раскрытию содержимого файлов. Аутентифицированный злоумышленник может использовать эту уязвимость для чтения файлов настройки roundcube.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 1.2.3+dfsg.1-4+deb9u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.3.3+dfsg.1-1.

Рекомендуется обновить пакеты roundcube.