RPM Package Manager aláírás ellenőrzés megkerülési sérülékenység

CH azonosító

CH-8188

Angol cím

RPM Package Manager Signature Verification Bypass Security Issue

Felfedezés dátuma

2013.01.03.

Súlyosság

Alacsony

Érintett rendszerek

Red Hat
Resource Package Manager (RPM)

Érintett verziók

RPM Package Manager 4.x

Összefoglaló

Az RPM Package Manager sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

A sérülékenységet oka, hogy az alkalmazás nem megfelelően ellenőrzi az RPM aláírásokat, így meg lehet kerülni az aláírás ellenőrzés, ami kihasználható a felhasználó megtévesztésére és káros csomagok telepítésére.

A sérülékenységet a 4.10 és 4.10.1 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC routerek sérülékenysége
CVE-2023-43177 – CrushFTP sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
Tovább a sérülékenységekhez »