Ubuntu frissítések

CH azonosító

CH-12380

Angol cím

Ubuntu updates

Felfedezés dátuma

2015.06.28.

Súlyosság

Közepes

Érintett rendszerek

Linux
Ubuntu

Érintett verziók

Ubuntu 15.04
Ubuntu 14.10
Ubuntu 14.04 LTS
Ubuntu 12.04 LTS

Összefoglaló

Az Ubuntu fejlesztői az automatikus frissítésért felelős szoftver sérülékenységeit javították.

Leírás

A sérülékenységet egy hibásan végzett hitelesítés okozza. Egy nem megfelelően elvégzett hitelesítés és egy sikeres beékelődés (man-in-the-middle) után egy távoli támadó módosított csomagokat telepíthet a rendszerre.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Ubuntu 15.04:
unattended-upgrades 0.83.6ubuntu1
Ubuntu 14.10:
unattended-upgrades 0.82.8ubuntu0.3
Ubuntu 14.04 LTS:
unattended-upgrades 0.82.1ubuntu2.3
Ubuntu 12.04 LTS:
unattended-upgrades 0.76ubuntu1.1

Hivatkozások

CVE-2015-1330 - NVD CVE-2015-1330
Gyártói referencia: www.ubuntu.com


Legfrissebb sérülékenységek
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
Tovább a sérülékenységekhez »