apt 欺骗漏洞

漏洞信息详情

apt 欺骗漏洞

漏洞简介

APT(Advanced Packaging Tool)是一套基于Debian系统及其派生发行版的强大的包管理工具。该工具可自动下载、配置、安装二进制或源代码格式的软件包。

apt 0.8.16,0.9.7也可能含有其他版本中存在漏洞,该漏洞源于程序没有正确处理InRelease文件。通过未明向量,中间人攻击者利用该漏洞在安装之前修改数据包。与完整性检测和使用第三方库有关。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/USN-1762-1/

参考网址

来源:OSVDB

链接:http://osvdb.org/91428

来源:SECUNIA

链接:http://secunia.com/advisories/52633

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-1762-1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享