![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Ubuntu Software Center
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésUbuntu versions 11.10, 11.04 et 10.10. 3 RésuméUne vulnérabilité dans Ubuntu Software Center permet à un attaquant d'installer des paquets modifiés ou de découvrir des informations sensibles. 4 DescriptionUbuntu Software Center (un utilitaire pour chercher, installer ou retirer des applications) ne vérifie pas correctement les certificats des serveurs lors de l'établissement de connexions sécurisées. Une personne malveillante peut effecter une attaque de type man-in-the-middle et obtenir des informations sensibles ou installer des paquets modifiés.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||