libzypp RPM GPG密钥导入和处理功能安全漏洞 CVE-2013-3704 CNNVD-201310-629

4.3 AV AC AU C I A
发布: 2013-10-28
修订: 2013-10-29

libzypp(又名ZYPP)是美国Novell公司资助的一套开源的可管理引擎、驱动(例如:Linux应用程序YaST、Zypper)的工具。 libzypp 12.15.0及之前的版本中的RPM GPG密钥导入和处理功能中存在安全漏洞,当使用多个密钥块时,库使用不同于密钥签名的密钥指纹加密技术。远程攻击者可利用该漏洞诱使用户相信使用密钥签名的库。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息