CH azonosító
CH-8188Angol cím
RPM Package Manager Signature Verification Bypass Security IssueFelfedezés dátuma
2013.01.03.Súlyosság
AlacsonyÖsszefoglaló
Az RPM Package Manager sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet oka, hogy az alkalmazás nem megfelelően ellenőrzi az RPM aláírásokat, így meg lehet kerülni az aláírás ellenőrzés, ami kihasználható a felhasználó megtévesztésére és káros csomagok telepítésére.
A sérülékenységet a 4.10 és 4.10.1 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rpm.org
CVE-2012-6088 - NVD CVE-2012-6088
SECUNIA 51706