受影响系统:
Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x
描述:
BUGTRAQ ID: 55736
CVE ID: CVE-2012-5356
Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。
Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。
<*来源:Marc Deslauriers (marc.deslauriers@canonical.com)
*>
建议:
厂商补丁:
Ubuntu
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
评论关闭。