脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
python-apt uses MD5 for validation
脆弱性説明
python-apt only checks the MD5 sums of downloaded files in `Version.fetch_binary()` and `Version.fetch_source()` of apt/package.py in version 1.9.0ubuntu1 and earlier. This allows a man-in-the-middle attack which could potentially be used to install altered packages and has been fixed in versions 1.9.0ubuntu1.2, 1.6.5ubuntu0.1, 1.1.0~beta1ubuntu0.16.04.7, 0.9.3.5ubuntu3+esm2, and 0.8.3ubuntu7.5.
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
脆弱性タイプ
使用已被攻破或存在风险的密码学算法
脆弱性タイトル
python-apt 加密问题漏洞
脆弱性説明
python-apt中存在加密问题漏洞,该漏洞源于程序使用MD5哈希算法来验证下载的软件包。攻击者可通过实施中间人攻击利用该漏洞安装被修改的软件包。
CVSS情報
N/A
脆弱性タイプ
N/A