SK-CERT Bezpečnostné varovanie V20190123-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP WHITE |
CVSS Skóre |
9 |
Identifikátor |
Linux APT zraniteľnosť |
Popis |
Vývojári balíčkovacieho systému APT vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri spracovaní HTTP presmerovaní a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom man-in-the-middle útoku vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
22.01.2019 |
CVE |
CVE-2019-3462 |
Zasiahnuté systémy |
Linuxové distribúcie používajúce APT verzie staršie ako 1.4.9 (Debian, Ubuntu, Tails) |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
Odporúčania |
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Pred aktualizáciou balíka APT odporúčame vypnúť HTTP presmerovanie príkazmi apt -o Acquire::http::AllowRedirect=false update apt -o Acquire::http::AllowRedirect=false upgrade |
Zdroje |
https://lists.debian.org/debian-security-announce/2019/msg00010.html https://thehackernews.com/2019/01/linux-apt-http-hacking.html |
« Späť na zoznam