Ubuntu Software Properties PPA GPG密钥验证安全绕过漏洞

受影响系统:

Ubuntu Linux 12.x
Ubuntu Linux 11.x
Ubuntu Linux 10.x

描述:


BUGTRAQ  ID: 55736
CVE ID: CVE-2012-5356

Ubuntu Software Properties是通过互联网将新软件安全地安装到Ubuntu的软件库。

Ubuntu Software Properties的apt-add-repository工具没有正确检查密钥服务器导出的PPA GPA密钥,可允许中间人攻击导致安装任意软件库GPG密钥。

<*来源:Marc Deslauriers (marc.deslauriers@canonical.com
*>

建议:


厂商补丁:

Ubuntu
——
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ubuntulinux.org/

评论关闭。