Red Hat Linux Up2Date GPG签名冲突漏洞 CVE-2003-0546 CNNVD-200308-163

7.5 AV AC AU C I A
发布: 2003-08-27
修订: 2017-10-11

Red Hat Linux Up2Date是一款系统自动升级工具。 Red Hat Linux Up2Date不充分验证从网络下载的RPM包的GPG签名,远程攻击者可以利用这个漏洞提供没有签名的RPM包,下载并安装到目标系统里。 不过要利用这个漏洞,需要攻击者控制RedHat网络,但是由于使用up2date升级,通过SSL连接RedHat网络服务,并需要验证,因此基本不可能截获连接信息。所以只有入侵RedHat网络才能利用此漏洞。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息