PT-2020-10912 · Suse+1 · Suse Linux Enterprise Server+3

·

CVE-2019-3693

·

Publicado

2019-11-25

·

Atualizado

2022-11-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SUSE Linux Enterprise Server 11: versões do Mailman anteriores à 2.1.15-9.6.15.1
Versões do Mailman do SUSE Linux Enterprise Server 12 anteriores à 2.1.17-3.11.1
Versão 2.1.29-lp151.2.14 do Mailman do openSUSE Leap 15.1 e versões anteriores
Descrição
Um problema relacionado a links simbólicos na empacotamento do Mailman permitia que invasores locais elevassem seus privilégios do usuário wwwrun para root. Além disso, arquivos arbitrários podiam ser alterados para o grupo mailman.
Recomendações
Para o SUSE Linux Enterprise Server 11, atualize o Mailman para a versão 2.1.15-9.6.15.1 ou posterior.
Para o SUSE Linux Enterprise Server 12, atualize o mailman para a versão 2.1.17-3.11.1 ou posterior.
Para o openSUSE Leap 15.1, atualize o mailman para uma versão posterior à 2.1.29-lp151.2.14.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-3693
OPENSUSE-SU-2020:0148-1
OPENSUSE-SU-2020:0156-1
OPENSUSE-SU-2020_0148-1
SUSE-SU-2019:14230-1
SUSE-SU-2019:3076-1
SUSE-SU-2019_14230-1
SUSE-SU-2019_3076-1

Produtos afetados

Suse Linux Enterprise Server
Suse
Mailman
Opensuse Leap