Boletines de Vulnerabilidades

DSA-3947 newsbeuter - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Jeriko One discovered that newsbeuter, a text-mode RSS feed reader,did not properly escape the title and description of a news articlewhen bookmarking it. This allowed a remote attacker to run anarbitrary shell command on the client machine.

More info:

https://www.debian.org/security/2017/dsa-3947

Identificadores estándar

Propiedad Valor
CVE CVE-2017-1290 and DSA-3947.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2017-08-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT