PT-2020-10912 · Suse+1 · Suse Linux Enterprise Server+3
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SUSE Linux Enterprise Server 11: versões do Mailman anteriores à 2.1.15-9.6.15.1
Versões do Mailman do SUSE Linux Enterprise Server 12 anteriores à 2.1.17-3.11.1
Versão 2.1.29-lp151.2.14 do Mailman do openSUSE Leap 15.1 e versões anteriores
Descrição
Um problema relacionado a links simbólicos na empacotamento do Mailman permitia que invasores locais elevassem seus privilégios do usuário wwwrun para root. Além disso, arquivos arbitrários podiam ser alterados para o grupo mailman.
Recomendações
Para o SUSE Linux Enterprise Server 11, atualize o Mailman para a versão 2.1.15-9.6.15.1 ou posterior.
Para o SUSE Linux Enterprise Server 12, atualize o mailman para a versão 2.1.17-3.11.1 ou posterior.
Para o openSUSE Leap 15.1, atualize o mailman para uma versão posterior à 2.1.29-lp151.2.14.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suse Linux Enterprise Server
Suse
Mailman
Opensuse Leap