Ubuntu Update Manager CVE-2012-0949信息泄露漏洞

漏洞起因
设计错误信息泄露
危险等级

影响系统
Ubuntu Update Manager
Ubuntu Ubuntu Linux 12.04 LTS i386
Ubuntu Ubuntu Linux 12.04 LTS amd64
Ubuntu Ubuntu Linux 11.10 i386
Ubuntu Ubuntu Linux 11.10 amd64
Ubuntu Ubuntu Linux 11.04 powerpc
Ubuntu Ubuntu Linux 11.04 i386
Ubuntu Ubuntu Linux 11.04 ARM
Ubuntu Ubuntu Linux 11.04 amd64

不受影响系统

危害
远程攻击者可以利用漏洞获得敏感密码信息。

攻击所需条件
攻击者必须访问Ubuntu。

漏洞信息
Ubuntu是一款基于linux内核的操作系统。
当报告缺陷时,Update Manager Apport hook会不正确的把system_state归档文件上传到Launchpad,可导致类似repo密码泄露。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
https://launchpad.net/ubuntu/oneiric/+source/update-manager/1:0.152.25.11

漏洞提供者
Felix Geyer

评论关闭。