漏洞信息详情
GNOME Evolution 数据伪造问题漏洞
漏洞简介
GNOME Evolution是一套用于Linux的Gnome桌面环境的邮件客户端程序。该程序提供Email、日历、会议安排、联系人管理等功能。
GNOME Evolution through 3.38.3 存在安全漏洞,该漏洞源于Evolution没有从GnuPG API检索到足够的信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gitlab.gnome.org/GNOME/evolution/-/issues/299
参考网址
来源:MISC
链接:https://mgorny.pl/articles/evolution-uid-trust-extrapolation.html
来源:MISC
链接:https://gitlab.gnome.org/GNOME/evolution/-/issues/299
来源:MISC
链接:https://dev.gnupg.org/T4735
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3349
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2021-3349
受影响实体
暂无
补丁
- GNOME Evolution 数据伪造问题漏洞的修复措施<!--2021-2-1-->
还没有评论,来说两句吧...