Sebastian Heinlein

Aptdaemon

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.44%
  • Veröffentlicht 26.12.2012 22:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Aptdaemon 0.43 in Ubuntu 11.10 and 12.04 LTS uses short IDs when importing PPA GPG keys from a keyserver, which allows remote attackers to install arbitrary package repository GPG keys via a man-in-the-middle (MITM) attack.

  • EPSS 0.48%
  • Veröffentlicht 04.06.2012 20:55:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Aptdaemon 0.43 and earlier in Ubuntu 11.04, 11.10, and 12.04 LTS does not authenticate packages when the transaction is not simulated, which allows remote attackers to install arbitrary packages via a man-in-the-middle attack.

  • EPSS 0.05%
  • Veröffentlicht 23.02.2011 19:00:02
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Absolute path traversal vulnerability in the org.debian.apt.UpdateCachePartially method in worker.py in Aptdaemon 0.40 in Ubuntu 10.10 and 11.04 allows local users to read arbitrary files via a full pathname in the sources_list argument, related to t...