Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ubuntu Software Properties (CVE-2012-5356)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/10/2012
Última modificación:
11/04/2025

Descripción

La herramienta apt-add-repository v0.75.x antes de v0.75.10.3, v0.80.x antes de v0.80.9.2, antes de v0.81.x antes de v0.81.13.5, v0.82.x antes de v0.82.7.3, y antes de v0.92.x antes de v0.92.8 no comprueba correctamente las llaves PPA GPG importadas desde el servidor de claves, lo que permite a atacantes remotos instalar llaves GPG arbitrarias de paquetes del repositorio mediante un ataque man-in-the-middle (MITM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.4:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.5:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.6:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.7:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.8:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.9:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.10:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.10.1:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.75.10.2:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80.2:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80.3:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80.4:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80.5:*:*:*:*:*:*:*
cpe:2.3:a:canonical:ubuntu_software_properties:0.80.6:*:*:*:*:*:*:*