Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Ubuntu versions 11.10, 11.04 et 10.10.

Résumé

Une vulnérabilité dans Ubuntu Software Center permet à un attaquant d'installer des paquets modifiés ou de découvrir des informations sensibles.

Description

Ubuntu Software Center (un utilitaire pour chercher, installer ou retirer des applications) ne vérifie pas correctement les certificats des serveurs lors de l'établissement de connexions sécurisées. Une personne malveillante peut effecter une attaque de type man-in-the-middle et obtenir des informations sensibles ou installer des paquets modifiés.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation