Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2014-0490

Опубликовано: 03 нояб. 2014
Источник: debian
EPSS Низкий

Описание

The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
aptfixed0.9.12package
aptnot-affectedsqueezepackage

Примечания

  • fixed with commit http://anonscm.debian.org/cgit/apt/apt.git/commit/?id=d57f6084aaa3972073114973d149ea2291b36682

EPSS

Процентиль: 89%
0.03614
Низкий

Связанные уязвимости

ubuntu
почти 12 лет назад

The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.

nvd
почти 12 лет назад

The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.

github
больше 4 лет назад

The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.

EPSS

Процентиль: 89%
0.03614
Низкий