Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) in Mailman - CVE-2021-43332
Published: November 24, 2021
Vulnerability details
The vulnerability allows a remote user to perform a brute-force attack.
The vulnerability exists due to the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. A remote user with moderator privileges can perform a brute-force attack against the token and obtain administrator's password.
Affected software
HPE Helion Openstack
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
Ubuntu
openEuler
mailman
mailman-debuginfo
mailman-debugsource
mailman (Ubuntu package)
How to mitigate CVE-2021-43332
mailman - update to 2.1.17-3.26.1
mailman-debuginfo - update to 2.1.17-3.26.1
mailman-debugsource - update to 2.1.17-3.26.1
mailman (Ubuntu package) - addressed in versions 1:2.1.26-1ubuntu0.5, 1:2.1.29-1ubuntu3.1
mailman - addressed in versions 2.1.36-1, 2.1.36-2
mailman-debuginfo - addressed in versions 2.1.36-1, 2.1.36-2
mailman-debugsource - addressed in versions 2.1.36-1, 2.1.36-2