Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-2204

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2002
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** The default --checksig setting in RPM Package Manager 4.0.4 checks that a package's signature is valid without listing who signed it, which can allow remote attackers to make it appear that a malicious package comes from a trusted source.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:redhat_package_manager:4.0.2-71:*:*:*:*:*:*:*
cpe:2.3:a:redhat:redhat_package_manager:4.0.2-72:*:*:*:*:*:*:*
cpe:2.3:a:redhat:redhat_package_manager:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:redhat_package_manager:4.0.4:*:*:*:*:*:*:*