漏洞信息详情
GNOME evolution-data-server IMAPx组件安全漏洞
漏洞简介
GNOME evolution-data-server是GNOME项目的一套用于Linux下Gnome桌面环境的邮件数据服务器。IMAPx是其中的一个用于处理邮件和文件夹的组件。
GNOME evolution-data-server 3.21.2之前版本中的IMAPx组件的camel/providers/imapx/camel-imapx-server.c文件存在安全漏洞,该漏洞源于当服务器没有使用STARTTLS时,程序依然会发送带有敏感信息的明文数据。远程攻击者可通过嗅探网络利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/GNOME/evolution-data-server/releases/tag/EVOLUTION_DATA_SERVER_3_21_2
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1334842
来源:github.com
链接:https://github.com/GNOME/evolution-data-server/releases/tag/EVOLUTION_DATA_SERVER_3_21_2
来源:gitlab.gnome.org
链接:https://gitlab.gnome.org/GNOME/evolution-data-server/blob/master/NEWS#L1022
来源:gitlab.gnome.org
链接:https://gitlab.gnome.org/GNOME/evolution-data-server/commit/f26a6f67
受影响实体
- Gnome Evolution:3.0.3<!--2000-1-1-->
- Gnome Evolution:2.32.3<!--2000-1-1-->
- Gnome Evolution:2.30.3<!--2000-1-1-->
- Gnome Evolution:2.26.3<!--2000-1-1-->
- Gnome Evolution:2.28.3.1<!--2000-1-1-->
补丁
- GNOME evolution-data-server IMAPx组件安全漏洞的修复措施<!--2018-7-23-->
还没有评论,来说两句吧...