Vulnerabilidad en APT (CVE-2011-1829)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/07/2011
Última modificación:
11/04/2025
Descripción
APT en versiones anteriores a la 0.8.15.2 no valida apropiadamente las firmas GPG adjuntas ("inline"), lo que permite atacantes de hombre en el medio ("man-in-the-middle") instalar paquetes modificados a través de vectores que involucran la falta de un mensaje inicial "clearsigned" (firmado en claro).
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:debian:advanced_package_tool:*:*:*:*:*:*:*:* | 0.8.15.2 (excluyendo) | |
| cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://launchpadlibrarian.net/75126628/apt_0.8.13.2ubuntu2_0.8.13.2ubuntu4.1.diff.gz
- http://packages.debian.org/changelogs/pool/main/a/apt/current/changelog
- http://www.securityfocus.com/bid/48671
- http://www.ubuntu.com/usn/USN-1169-1
- https://exchange.xforce.ibmcloud.com/vulnerabilities/68560
- https://launchpad.net/bugs/784473
- https://launchpad.net/ubuntu/+archive/primary/+sourcepub/1817196/+listing-archive-extra
- http://launchpadlibrarian.net/75126628/apt_0.8.13.2ubuntu2_0.8.13.2ubuntu4.1.diff.gz
- http://packages.debian.org/changelogs/pool/main/a/apt/current/changelog
- http://www.securityfocus.com/bid/48671
- http://www.ubuntu.com/usn/USN-1169-1
- https://exchange.xforce.ibmcloud.com/vulnerabilities/68560
- https://launchpad.net/bugs/784473
- https://launchpad.net/ubuntu/+archive/primary/+sourcepub/1817196/+listing-archive-extra



