Запушиха критична уязвимост в APT

5
881

Версия 1.4.9 се справя с проблема.

Екипите грижещи се за сигурността на големите Линукс дистрибуции на основата на Debian и други, издадоха нова версия на пакетния мениджър APT. Тя адресира наскоро открита критична уязвимост, която може да бъде експлоатирана по дистанционен път.

CVE-2019-3462 е разкрита от независимия разработчик Макс Юстич и се крие в начина, по който инструментът санитизира определени параметри при HTTP пренасочвания, което позволява на външна страна да инжектира зловредно съдържание и да подлъже системата да бъдат инсталирани модифицирани пакети. APT HTTP пренасочванията помагат на Линкс машините да намерят най-подходящото „огледало“, за да бъдат свалени търсените софтуерни пакети в случаи, в които другите са недостъпни. Ако заявката към първия сървър отговори с грешка, бива връщан отговор с местоположението на следващия сървър, откъдето клиентът може да свали нужния пакет.

Така, както обясняват и от Hacker News, атакуващата страна, може да пресече HTTP трафика между APT клиента и огледалния сървър, може да инсталира зловредни пакети в мрежовия трафик и да изпълни случаен код към системата с най-високи привилегии.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

5 Коментара
стари
нови оценка