Debians sikkerhedsbulletin

DSA-4708-1 neomutt -- sikkerhedsopdatering

Rapporteret den:
21. jun 2020
Berørte pakker:
neomutt
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2020-14093, CVE-2020-14954.
Yderligere oplysninger:

Damian Poddebniak og Fabian Ising opdagede to sikkerhedsproblemer i STARTTLS-håndteringen i mailklienten Mutt, hvilke kunne muliggøre manden i midten-angreb.

I den stabile distribution (buster), er disse problemer rettet i version 20180716+dfsg.1-1+deb10u1.

Vi anbefaler at du opgraderer dine neomutt-pakker.

For detaljeret sikkerhedsstatus vedrørende neomutt, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/neomutt