PT-2025-30553 · Mailman 3 · Mailman 3

Matthias Gerstner

·

Publicado

2025-07-15

·

Atualizado

2025-09-03

·

CVE-2025-53882

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do mailman3 anteriores a 3.3.10-2.1
Descrição A dependência de entradas não confiáveis em uma decisão de segurança na configuração do logrotate permite um potencial escalonamento de privilégios de mailman para root.
Recomendações Atualize o mailman3 para a versão 3.3.10-2.1 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53882
OPENSUSE-SU-2025:15344-1

Produtos afetados

Mailman 3