DFN-CERT

Advisory-Archiv

2014-0775: APT Paket-Manager: Keine Erkennung manipulierter Pakete bei apt-get source

Historie:

Version 1 (2014-06-13 14:32)
Neues Advisory
Version 2 (2014-06-18 12:48)
Canonical stellt für die Distributionen Ubuntu 14.04 LTS, 12.04 LTS, 10.04 LTS und 13.10 Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Entfernte, nicht authentisierte Angreifer können durch manipulierte Pakete beliebigen Programmcode zur Ausführung bringen, wenn Benutzer oder Administratoren das betroffene Kommando "apt-get source" verwenden.

Schwachstellen:

CVE-2014-0478

Fehlerhafte Prüfungen beim Paket-Manager APT

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.