安全公告/【CVE-2020-14954】

基本信息

漏洞名称:
受影响操作系统:红旗Asianux服务器操作系统 V8
危险等级:中危
影响源码包:mutt
CVSS评分:5.9
发现日期:2024-09-19
修复日期:2024-10-14
修复版本:

漏洞描述

1.14.4 之前的 Mutt 和 2020-06-19 之前的 NeoMutt 存在 STARTTLS 缓冲问题,会影响 IMAP、SMTP 和 POP3。当服务器发送“开始 TLS”响应时,客户端会读取其他数据(例如来自中间人攻击者的数据)并在 TLS 上下文中对其进行评估,也称为“响应注入”。

漏洞判定


        

修复方式

软件包升级
yum install mutt-2.2.12-1.zkhq8

补丁