Описание
Уязвимость библиотеки Simple Streams связана с ошибками в процедуре проверки GPG-сигнатур файлов-образов дисков. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, использовать зеркальный сервер для подмены образов дисков через HTTP-ответ с номером ошибки "403"
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- USN
- USN
EPSS
6.8 Medium
CVSS2
Связанные уязвимости
Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.
Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.
Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.
EPSS
6.8 Medium
CVSS2