Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-15796

PUBLISHED 16.09.2024

CNA: canonical

python-apt downloads from untrusted sources

Обновлено: 26.03.2020
Python-apt doesn't check if hashes are signed in `Version.fetch_binary()` and `Version.fetch_source()` of apt/package.py or in `_fetch_archives()` of apt/cache.py in version 1.9.3ubuntu2 and earlier. This allows downloads from unsigned repositories which shouldn't be allowed and has been fixed in verisions 1.9.5, 1.9.0ubuntu1.2, 1.6.5ubuntu0.1, 1.1.0~beta1ubuntu0.16.04.7, 0.9.3.5ubuntu3+esm2, and 0.8.3ubuntu7.5.

CWE

Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-01965 Уязвимость функций Version.fetch_binary() и Version.fetch_source() модуля для установки пакетов python-apt, позволяющая нарушителю оказать воздействие на целостность данных

CVSS

Оценка Severity Версия Базовый вектор
4.7 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

Доп. Информация

Product Status

Python-apt
Product: Python-apt
Vendor: Canonical
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.8.3 до 0.8.3ubuntu7.5 affected
Наблюдалось в версиях от 0.9.3.5 до 0.9.3.5ubuntu3+esm2 affected
Наблюдалось в версиях от 1.1.0 до 1.1.0~beta1ubuntu0.16.04.7 affected
Наблюдалось в версиях от 1.6.5 до 1.6.5ubuntu0.1 affected
Наблюдалось в версиях от 1.9.0 до 1.9.0ubuntu1.2 affected
Наблюдалось в версиях от 1.9.5 до 1.9.5 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.