Debian Roundcube安全更新:跨站脚本与信息泄露漏洞修复

Debian官方发布了针对Roundcube webmail软件的安全更新,修复了由SVG动效标签引发的跨站脚本漏洞和HTML样式清理器的信息泄露问题。文章详细说明了受影响的版本和修复版本,并提供了安全状态跟踪链接。

[SECURITY] [DSA 6087-1] roundcube 安全更新

致: debian-security-announce@lists.debian.org 主题: [SECURITY] [DSA 6087-1] roundcube 安全更新 来自: Salvatore Bonaccorso carnil@debian.org 日期: 2025年12月19日,星期五,21:32:32 +0000 消息ID: <[🔎] E1vWi5Q-008m5t-1J@seger.debian.org> 回复至: debian-security-announce-request@lists.debian.org

1
2
-----BEGIN PGP SIGNED MESSAGE-----
哈希值: SHA512

Debian 安全公告 DSA-6087-1 security@debian.org https://www.debian.org/security/ Salvatore Bonaccorso 2025年12月19日 https://www.debian.org/security/faq

软件包: roundcube CVE ID: CVE-2025-68460 CVE-2025-68461 Debian Bug: 1122899

描述: 经发现,roundcube(一个基于AJAX、支持皮肤更换的IMAP服务器Web邮件解决方案)存在一个通过SVG文档中的animate标签触发的跨站脚本漏洞,以及HTML样式清理器中的一个信息泄露漏洞。

解决方案: 对于旧稳定发行版(bookworm),这些问题已在版本 1.6.5+dfsg-1+deb12u6 中修复。 对于稳定发行版(trixie),这些问题已在版本 1.6.12+dfsg-0+deb13u1 中修复。 我们建议您升级您的 roundcube 软件包。

有关 roundcube 的详细安全状态,请参考其安全跟踪页面: https://security-tracker.debian.org/tracker/roundcube

有关 Debian 安全公告的更多信息、如何将这些更新应用到您的系统以及常见问题解答,请访问: https://www.debian.org/security/

邮件列表: debian-security-announce@lists.debian.org

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
-----BEGIN PGP SIGNATURE-----
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=3uaL
-----END PGP SIGNATURE-----

回复至: debian-security-announce@lists.debian.org Salvatore Bonaccorso (列表内) Salvatore Bonaccorso (列表外)

上一篇(按日期): [SECURITY] [DSA 6086-1] dropbear 安全更新

下一篇(按日期): [SECURITY] [DSA 6088-1] php8.4 安全更新

上一篇(按主题): [SECURITY] [DSA 6086-1] dropbear 安全更新

下一篇(按主题): [SECURITY] [DSA 6088-1] php8.4 安全更新

索引:

  • 日期
  • 主题
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计