Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
Ubuntu versions 11.10, 11.04 et 10.10.
Résumé
Une vulnérabilité dans Ubuntu Software Center permet à un attaquant d'installer des paquets modifiés ou de découvrir des informations sensibles.
Description
Ubuntu Software Center (un utilitaire pour chercher, installer ou retirer des applications) ne vérifie pas correctement les certificats des serveurs lors de l'établissement de connexions sécurisées. Une personne malveillante peut effecter une attaque de type man-in-the-middle et obtenir des informations sensibles ou installer des paquets modifiés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-1270-1 http://www.ubuntu.com/usn/usn-1270-1/
- Référence CVE CVE-2011-3150 https://www.cve.org/CVERecord?id=CVE-2011-3150