CVE-2016-1252
Debian jessie में 1.0.9.8.4 से पहले, Debian unstable में 1.4~beta2 से पहले, Ubuntu 14.04 LTS में 1.0.1ubuntu2.17 से पहले, Ubuntu 16.04 LTS में 1.2.15ubuntu0.2 से पहले, और...
- प्रकाशित
- 5 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 14 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian jessie में 1.0.9.8.4 से पहले, Debian unstable में 1.4~beta2 से पहले, Ubuntu 14.04 LTS में 1.0.1ubuntu2.17 से पहले, Ubuntu 16.04 LTS में 1.2.15ubuntu0.2 से पहले, और Ubuntu 16.10 में 1.3.2ubuntu0.1 से पहले का apt पैकेज, man-in-the-middle हमलावरों को InRelease फ़ाइल हस्ताक्षरों को सत्यापित करते समय अनुचित त्रुटि हैंडलिंग का लाभ उठाकर रिपॉज़िटरी-साइनिंग सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
1Google Security Research · linux · 14 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।