「Ubuntu Update Manager」の脆弱性情報

CVSS v26.4 CVSS v3-
更新日 : 2014/04/30 08:50
Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py は、アップグレードした tarball を抽出する前に、GPG の署名を検証しないため、(1) 任意のファイルを作成または上書きされる、また…
CVSS v21.9 CVSS v3-
更新日 : 2014/04/21 10:07
Ubuntu Update Manager の DistUpgrade/DistUpgradeViewKDE.py は、一時ファイルを適切に作成しないため、ユーザの XAUTHORITY ファイルコンテンツを取得される脆弱性が存在します。