Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Niemimsa

#31207de 53,635
8.2CVSS total
Vulnerabilidades · 1
PT-2020-6168
8.2
2020-06-04
Packagekit · Packagekit · CVE-2020-16122
**Nome do software vulnerável e versões afetadas** PackageKit (versões afetadas não especificadas) **Descrição** O problema está relacionado ao backend do apt do PackageKit, que trata incorretamente todos os pacotes deb locais como confiáveis. Isso é problemático porque o modelo de segurança do apt se baseia na confiança no repositório, e não no conteúdo de arquivos individuais. Como resultado, em sistemas com regras do PolicyKit configuradas, os usuários podem conseguir instalar pacotes maliciosos. A vulnerabilidade está associada a erros no gerenciamento de privilégios, permitindo que um invasor comprometa a integridade dos dados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.