Vulnerabilidad en una descripción PPA en el terminal as-is en add-apt-repository (CVE-2020-15709)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/09/2020
Última modificación:
16/09/2020
Descripción
Las versiones de add-apt-repository anteriores a 0.98.9.2, 0.96.24.32.14, 0.96.20.10 y 0.92.37.8ubuntu0.1~esm1, imprimieron una descripción PPA (personal package archive) en el terminal as-is, lo que permitió a los propietarios de PPA proporcionar escapes del terminal ANSI para modificar el contenido del terminal de formas no previstas
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* | 0.92.37.0 (incluyendo) | 0.92.37.8ubuntu0.1\~esm1 (excluyendo) |
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* | 0.96.20.0 (incluyendo) | 0.96.20.10 (excluyendo) |
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* | 0.96.24.32.0 (incluyendo) | 0.96.24.32.14 (excluyendo) |
cpe:2.3:a:canonical:add-apt-repository:*:*:*:*:*:*:*:* | 0.98.9.0 (incluyendo) | 0.98.9.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página