Ubuntu Software Properties PPA GPG密钥验证安全绕过漏洞
发布日期:2012-10-01
更新日期:2012-10-16
受影响系统:
Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 55736
CVE ID: CVE-2012-5356
Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。
Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。
<*来源:Marc Deslauriers ([email protected])
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
相关推荐
bluecarrot 2020-11-23
Attend 2020-11-17
ZHAICAN 2020-11-16
codedecode 2020-11-14
zhangbingb 2020-11-12
ykmail 2020-11-11
futurezone 2020-11-06
rikeyone 2020-11-04
橄榄 2020-11-04
WenCoo 2020-10-31
liuyuchen 2020-10-27
ROES 2020-10-24
Gexrior 2020-10-22
ZHAICAN 2020-10-20
风语者 2020-10-16
zhongguomin 2020-10-16
净无邪 2020-10-15