RHSA-2022:0668: Important: cyrus-sasl security update
The cyrus-sasl packages contain the Cyrus implementation of Simple Authentication and Security Layer (SASL). SASL is a method for adding authentication support to connection-based protocols.Security Fix(es): cyrus-sasl: failure to properly escape SQL input allows an attacker to execute arbitrary SQL commands (CVE-2022-24407) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/cyrus-saslto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-debugsourceto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-develto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-devel-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-gs2to a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-gs2-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-gssapito a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-gssapi-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-ldapto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-ldap-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-libto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-lib-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-md5to a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-md5-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-ntlmto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-ntlm-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-plainto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-plain-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-scramto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-scram-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-sqlto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-sasl-sql-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4 - Upgrade
Upgrade
redhat/cyrus-saslto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-debugsourceto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-develto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-devel-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-gs2to a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-gs2-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-gssapito a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-gssapi-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-ldapto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-ldap-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-libto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-lib-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-md5to a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-md5-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-ntlmto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-ntlm-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-plainto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-plain-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-scramto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-scram-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-sqlto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
redhat/cyrus-sasl-sql-debuginfoto a version that resolves this vulnerability.Fixed in 2.1.27-6.el8_4.aa - Upgrade
Upgrade
cyrus-saslto a version that resolves this vulnerability.Patch CVE-2022-24407
Event History
Frequently Asked Questions
What is the severity of RHSA-2022:0668?
The severity of RHSA-2022:0668 is rated as important.
How do I fix RHSA-2022:0668?
To fix RHSA-2022:0668, update the cyrus-sasl package to version 2.1.27-6.el8_4 or later.
What systems are affected by RHSA-2022:0668?
RHSA-2022:0668 affects systems running the cyrus-sasl packages prior to version 2.1.27-6.el8_4.
What types of vulnerabilities are addressed in RHSA-2022:0668?
RHSA-2022:0668 addresses vulnerabilities related to improper SQL input escaping in cyrus-sasl packages.
Is there a workaround for RHSA-2022:0668?
No specific workaround is provided for RHSA-2022:0668; updating to the fixed version is recommended.