Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2018-2916

Опубликовано: 11 окт. 2018
Источник: oracle-oval
Платформа: Oracle Linux 7

Описание

ELSA-2018-2916: spamassassin security update (IMPORTANT)

[3.4.0-4]

  • Add missing Requires for perl(XSLoader) and perl(ExtUtils::MakeMaker),
  • which are no longer auto-generated due to a (expected) change in rpm-build
  • Related: rhbz#1632998

[3.4.0-3]

  • Fix CVE-2018-11781 - Local user code injection in the meta rule syntax
  • Fix CVE-2017-15705 - Certain unclosed tags in crafted emails allow for
  • scan timeouts and resulting denial of service
  • Resolves: rhbz#1632998

Обновленные пакеты

Oracle Linux 7

Oracle Linux aarch64

spamassassin

3.4.0-4.el7_5

Oracle Linux x86_64

spamassassin

3.4.0-4.el7_5

Связанные CVE

Связанные уязвимости

suse-cvrf
больше 6 лет назад

Security update for spamassassin

suse-cvrf
больше 6 лет назад

Security update for spamassassin

suse-cvrf
больше 6 лет назад

Security update for spamassassin

CVSS3: 7.8
ubuntu
около 7 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.

CVSS3: 8.4
redhat
около 7 лет назад

Apache SpamAssassin 3.4.2 fixes a local user code injection in the meta rule syntax.