Ubuntu Software Properties安全绕过漏洞 CVE-2011-4407 CNNVD-201201-432

4.3 AV AC AU C I A
发布: 2014-05-14
修订: 2014-05-14

Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。Software Properties是其中的一个软件源在线更新包。 Software Properties 0.81.13.1及之前版本的ppa.py文件存在安全漏洞,该漏洞源于当下载密钥指纹程序没有正确验证服务器证书。攻击者可利用该漏洞实施中间人攻击,安装修改的程序包库的GPG密钥。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息