Security Lab

Improper verification of vryptographic signature in rpm

Дата публикации:25.01.2022
Всего просмотров:487
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.4 [CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N/E:U/RL:U/RC:C]
CVE ID: CVE-2021-3521
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: RPM (Remote Print Manager) Select 5.x
RPM (Remote Print Manager) Elite 5.x
RPM Package Manager 4.x
RPM Remote Print Manager 4.x
RPM
Уязвимые версии: rpm версии 4.17.0, 4.16.1.1, 4.16.0, 4.15.1.3, 4.15.0, 4.14.3, 4.14.2, 4.14.0, 4.13.0, 4.12.0, 4.11.2, 4.11.1, 4.11.0, 4.10.0, 4.9.0, 4.8.0, 4.7.0, 4.6.0, 4.4.2.3, 4.4.2.2, 4.4.2.1, 4.16.1.3, 4.16.1.2, 4.16.1, 4.15.1, 4.14.2.1, 4.14.1, 4.13.1, 4.13.0.3, 4.13.0.2, 4.13.0.1, 4.12.0.2, 4.12.0.1, 4.11.3, 4.11.0.1, 4.10.3.1, 4.10.2, 4.10.1, 4.9.1.3, 4.9.1.2, 4.9.1.1, 4.9.1, 4.8.1, 4.7.2, 4.7.1, 4.6.1, 4.5.90, 4.4.2, 4.4.1, 4.4, 4.3.3, 4.1, 4.0.4, 4.0.3, 4.0.2, 4.0.1, 4.0
Описание:

Improper verification of vryptographic signature in rpm

Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://github.com/rpm-software-management/rpm/pull/1788
https://bugzilla.redhat.com/show_bug.cgi?id=1941098