PT-2020-22712 · Enigmail · Enigmail

Publicado

2020-02-19

·

Atualizado

2020-02-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Enigmail anteriores à 2.1.5
Descrição
O problema diz respeito a uma falha de segurança em que partes MIME não assinadas são exibidas como se estivessem assinadas. Além disso, há correções para falhas na interface do usuário, um problema com a opção de anexar chaves públicas às mensagens que não era restaurada corretamente e um bug no assistente de configuração que poderia impedir a conclusão da verificação da caixa de entrada.
Recomendações
Para versões anteriores à 2.1.5, atualize para a versão 2.1.5 para resolver o problema de segurança e outros bugs.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2020:0413-1

Produtos afetados

Enigmail