安全研究
安全漏洞
Ubuntu Software Properties PPA GPG密钥验证安全绕过漏洞
发布日期:2012-10-01
更新日期:2012-10-15
受影响系统:Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x
描述:
BUGTRAQ ID:
55736
CVE ID:
CVE-2012-5356
Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。
Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。
<*来源:Marc Deslauriers (
marc.deslauriers@canonical.com)
*>
建议:
厂商补丁:
Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ubuntulinux.org/浏览次数:4284
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |