U radu programskog paketa software-properties uočen je sigurnosni propust koji udaljenom napadaču omogućuje instalaciju proizvoljnih PPA GPG ključeva.

Paket: software-properties 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4407
Izvorni ID preporuke: USN-1352-1
Izvor: Ubuntu
 
Problem:
Propust je posljedica neodgovarajuće provjere certifikata poslužitelja prilikom ostvarivanja sigurne veze za preuzimanje PPA GPG ključa.

Posljedica:
Napadač koji može izvesti MITM napad može iskoristiti ranjivost za instalaciju izmijenjenih GPG ključeva.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh