APT 0.7.25之前的0.7.x版本和0.8.16之前的0.8.x版本中存在漏洞。当使用apt-key net-update导入密钥环时,依赖GnuPG自变量顺序并且不检查GPG子键。远程攻击者可利用该漏洞通过中间人(MITM)攻击安装修改的数据包。
APT 0.7.25之前的0.7.x版本和0.8.16之前的0.8.x版本中存在漏洞。当使用apt-key net-update导入密钥环时,依赖GnuPG自变量顺序并且不检查GPG子键。远程攻击者可利用该漏洞通过中间人(MITM)攻击安装修改的数据包。