SK-CERT Bezpečnostné varovanie V20190123-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP WHITE |
| CVSS Skóre |
9 |
| Identifikátor |
| Linux APT zraniteľnosť |
| Popis |
| Vývojári balíčkovacieho systému APT vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri spracovaní HTTP presmerovaní a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom man-in-the-middle útoku vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 22.01.2019 |
| CVE |
| CVE-2019-3462 |
| Zasiahnuté systémy |
| Linuxové distribúcie používajúce APT verzie staršie ako 1.4.9 (Debian, Ubuntu, Tails) |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Pred aktualizáciou balíka APT odporúčame vypnúť HTTP presmerovanie príkazmi apt -o Acquire::http::AllowRedirect=false update apt -o Acquire::http::AllowRedirect=false upgrade |
| Zdroje |
| https://lists.debian.org/debian-security-announce/2019/msg00010.html https://thehackernews.com/2019/01/linux-apt-http-hacking.html |
« Späť na zoznam

