Beveiligingsadvies

CVE-2018-0501

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-08-21 00:00:00
Laatst bijgewerkt 2024-08-05 03:28:10
Toegewezen door debian
CVSS-score geen score
Status PUBLISHED

Beschrijving

The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.