漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
SlackRoll before 8 accepts gpg exit codes other than 0 and 1 as evidence of a valid signature, which allows remote Slackware mirror sites or man-in-the-middle attackers to cause a denial of service (data inconsistency) or possibly install Trojan horse packages via malformed gpg signatures.
漏洞信息
N/A
漏洞
N/A
漏洞
SlackRoll 8 拒绝服务攻击漏洞
漏洞信息
SlackRoll 8之前版本接受gpg存在代码为有效签名证据而不是0和1。远程Slackware mirror站点或中间人攻击者可以借助畸形的gpg签名,引起拒绝服务攻击(数据矛盾)或安装特洛伊木马信息包。
漏洞信息
N/A
漏洞
N/A