Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-0501

Опубликовано: 21 авг. 2018
Источник: debian
EPSS Низкий

Описание

The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
aptfixed1.6.4package
aptnot-affectedstretchpackage
aptnot-affectedjessiepackage

Примечания

  • https://mirror.fail/

EPSS

Процентиль: 33%
0.00132
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
больше 7 лет назад

The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.

CVSS3: 5.9
nvd
больше 7 лет назад

The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.

CVSS3: 5.9
github
больше 3 лет назад

The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.

EPSS

Процентиль: 33%
0.00132
Низкий