libzypp 安全漏洞 CVE-2017-7435 CNNVD-201704-133

9.3 AV AC AU C I A
发布: 2018-03-01
修订: 2023-11-07

libzypp(又名ZYPP)是美国Novell公司资助的一套开源的可管理引擎、驱动(例如:Linux应用程序YaST、Zypper)的工具。 libzypp 20170803之前的版本中存在安全漏洞。攻击者可通过添加未签名的YUM库利用该漏洞向用户系统中注入恶意的RPM包。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息