Рекомендация Debian по безопасности

DSA-4708-1 neomutt -- обновление безопасности

Дата сообщения:
21.06.2020
Затронутые пакеты:
neomutt
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2020-14093, CVE-2020-14954.
Более подробная информация:

Дамиан Поддебняк и Фабиан Исинг обнаружили две проблемы безопасности в коде обработки STARTTLS почтового клиента Neomutt, которые могут позволить выполнение атак по принципам человек-в-середине.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 20180716+dfsg.1-1+deb10u1.

Рекомендуется обновить пакеты neomutt.

С подробным статусом поддержки безопасности neomutt можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/neomutt