Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aptdaemon (CVE-2012-0944)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/06/2012
Última modificación:
11/04/2025

Descripción

v0.43 y anteriores en Ubuntu 11.04, v11.10, y v12.04 LTS no autentica los paquetes cuando la transacción no es simulada, lo que permite a atacantes remotos a instalar paquetes a través de ataques "man-in-the-middle".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sebastian_heinlein:aptdaemon:*:*:*:*:*:*:*:* 0.42 (incluyendo)
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.20:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.30:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.31:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.32:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.33:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.34:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.40:*:*:*:*:*:*:*
cpe:2.3:a:sebastian_heinlein:aptdaemon:0.41:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:lts:*:*:*:*:*:*