Aviso de seguridad de Debian
DSA-4609-1 python-apt -- actualización de seguridad
- Fecha del informe:
- 23 de ene de 2020
- Paquetes afectados:
- python-apt
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 944696.
En el diccionario CVE de Mitre: CVE-2019-15795, CVE-2019-15796. - Información adicional:
-
Se encontraron dos problemas de seguridad en la interfaz Python para el gestor de paquetes apt: la descarga de paquetes desde repositorios no firmados era incorrectamente rechazada y la validación hash se basaba en MD5.
Para la distribución «antigua estable» (stretch), estos problemas se han corregido en la versión 1.4.1.
Para la distribución «estable» (buster), estos problemas se han corregido en la versión 1.8.4.1.
Le recomendamos que actualice los paquetes de python-apt.
Para información detallada sobre el estado de seguridad de python-apt, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/python-apt