DFN-CERT

Advisory-Archiv

2013-1993: RubyGems: Mehrere Schwachstellen im Kommandozeilen E-Mail-Client sup-mail

Historie:

Version 1 (2013-11-28 18:04)
Neues Advisory
Version 2 (2015-09-04 13:18)
Für Fedora 23 steht ein Sicherheitsupdate im Status 'testing' bereit, wobei nur die Schwachstelle CVE-2013-4479 adressiert wird.

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Schwachstellen im Kommandozeilen E-Mail-Client sup-mail ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebige Befehle mit den Rechten der Anwendung zur Ausführung zu bringen.

Schwachstellen:

CVE-2013-4478

Schwachstelle im Kommandozeilen E-Mail-Client sup-mail

CVE-2013-4479

Schwachstelle im Kommandozeilen E-Mail-Client sup-mail

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.