Ubuntu Software Properties PPA GPG密钥验证安全绕过漏洞

发布日期:2012-10-01
更新日期:2012-10-16

受影响系统:
Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 55736
CVE ID: CVE-2012-5356

Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。

Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。

<*来源:Marc Deslauriers ([email protected]
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ubuntulinux.org/

相关推荐