Risque
- Contournement de la politique de sécurité ;
- atteinte à la confidentialité des données.
Systèmes affectés
Ubuntu versions 11.10, 11.04 et 10.10.
Résumé
Une vulnérabilité dans Ubuntu Software Center permet à un attaquant d'installer des paquets modifiés ou de découvrir des informations sensibles.
Description
Ubuntu Software Center (un utilitaire pour chercher, installer ou retirer des applications) ne vérifie pas correctement les certificats des serveurs lors de l'établissement de connexions sécurisées. Une personne malveillante peut effecter une attaque de type man-in-the-middle et obtenir des informations sensibles ou installer des paquets modifiés.Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-1270-1 du 21 novembre 2011 :
http://www.ubuntu.com/usn/usn-1270-1/
- Référence CVE CVE-2011-3150 :
https://www.cve.org/CVERecord?id=CVE-2011-3150