Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Ubuntu Software Properties PPA GPG密钥验证安全绕过漏洞

发布日期:2012-10-01
更新日期:2012-10-16受影响系统:
Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 55736
CVE ID: CVE-2012-5356Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。<*来源:Marc Deslauriers (marc.deslauriers@canonical.com)
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.ubuntulinux.org/TinyWebGallery多个远程命令执行漏洞PDF-XChange pdfSaver ActiveX多个缓冲区溢出漏洞相关资讯      Ubuntu安全漏洞  密钥验证安全绕过漏洞 
  • Ubuntu修复了14.04 LTS 上锁屏的安  (05/11/2014 09:43:49)
  • Ubuntu APT不安全文件权限本地信息  (12/14/2012 08:32:52)
  • Ubuntu "pam-xdg-support" 模块本  (03/20/2013 19:08:10)
  • Ubuntu "unity-firefox-extension"  (11/24/2012 11:45:50)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保