BDU:2021-02008

Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Mi Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», Ubuntu, Ope

НЕ ОЦЕНЕНО

Дата обнаружения

2020-06-15

Официальное описание

Уязвимость почтового клиента Mutt связана с недостаточной защитой данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Mutt: https://github.com/muttmua/mutt/commit/3e88866dc60b5fa6aaba6fd7c1710c12c1c3cd01

Для Ubuntu: https://ubuntu.com/security/CVE-2020-14093

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2020-14093/

Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-14093

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения mutt до версии 1.7.2-1+deb9u6