CVE-2016-1252
O pacote apt no Debian jessie antes de 1.0.9.8.4, no Debian unstable antes de 1.4~beta2, no Ubuntu 14.04 LTS antes de 1.0.1ubuntu2.17, no Ubuntu 16.04 LTS...
- Publicado
- 5 de dez. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- debian
- Evidência observada
- 14 de dez. de 2016
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 94,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O pacote apt no Debian jessie antes de 1.0.9.8.4, no Debian unstable antes de 1.4~beta2, no Ubuntu 14.04 LTS antes de 1.0.1ubuntu2.17, no Ubuntu 16.04 LTS antes de 1.2.15ubuntu0.2 e no Ubuntu 16.10 antes de 1.3.2ubuntu0.1 permite que atacantes do tipo man-in-the-middle contornem um mecanismo de proteção de assinatura de repositório ao tirar proveito do tratamento inadequado de erros na validação de assinaturas de arquivos InRelease.
Fontes
1Google Security Research · linux · 14 de dez. de 2016
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.