2014-0775: APT Paket-Manager: Keine Erkennung manipulierter Pakete bei apt-get source
Historie:
- Version 1 (2014-06-13 14:32)
- Neues Advisory
- Version 2 (2014-06-18 12:48)
- Canonical stellt für die Distributionen Ubuntu 14.04 LTS, 12.04 LTS, 10.04 LTS und 13.10 Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Entfernte, nicht authentisierte Angreifer können durch manipulierte Pakete beliebigen Programmcode zur Ausführung bringen, wenn Benutzer oder Administratoren das betroffene Kommando "apt-get source" verwenden.
Schwachstellen:
CVE-2014-0478
Fehlerhafte Prüfungen beim Paket-Manager APT
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.