Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una descripción PPA en el terminal as-is en add-apt-repository (CVE-2020-15709)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2020
Última modificación:
16/09/2020

Descripción

Las versiones de add-apt-repository anteriores a 0.98.9.2, 0.96.24.32.14, 0.96.20.10 y 0.92.37.8ubuntu0.1~esm1, imprimieron una descripción PPA (personal package archive) en el terminal as-is, lo que permitió a los propietarios de PPA proporcionar escapes del terminal ANSI para modificar el contenido del terminal de formas no previstas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* 0.92.37.0 (incluyendo) 0.92.37.8ubuntu0.1\~esm1 (excluyendo)
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* 0.96.20.0 (incluyendo) 0.96.20.10 (excluyendo)
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* 0.96.24.32.0 (incluyendo) 0.96.24.32.14 (excluyendo)
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* 0.98.9.0 (incluyendo) 0.98.9.2 (excluyendo)