SK-CERT Bezpečnostné varovanie V20190123-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9
Identifikátor
Linux APT zraniteľnosť
Popis
Vývojári balíčkovacieho systému APT vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri spracovaní HTTP presmerovaní a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom man-in-the-middle útoku vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
22.01.2019
CVE
CVE-2019-3462
Zasiahnuté systémy
Linuxové distribúcie používajúce APT verzie staršie ako 1.4.9 (Debian, Ubuntu, Tails)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Pred aktualizáciou balíka APT odporúčame vypnúť HTTP presmerovanie príkazmi
apt -o Acquire::http::AllowRedirect=false update
apt -o Acquire::http::AllowRedirect=false upgrade
Zdroje
https://lists.debian.org/debian-security-announce/2019/msg00010.html
https://thehackernews.com/2019/01/linux-apt-http-hacking.html

« Späť na zoznam