
CVE-2020-10759(fwupd 署名検証バイパス)の概念実証
CVE-2020-10759 - fwupd PGP署名検証バイパスを悪用します。詳細は以下を参照してください。
https://github.com/justinsteven/advisories/blob/master/2020_fwupd_dangling_s3_bucket_and_CVE-2020-10759_signature_verification_bypass.md
注: OSベンダーからpython3-gpgをインストールする必要があります。このモジュールは、システムのlibgpgmeインストールと一致する必要があるため、pipでインストールするのには適していません。
apt install python3-flask python3-gpg python3-lxml