Canonical ubuntu-advantage-tools是英国Canonical公司的一款系统管理工具套件。 Canonical ubuntu-advantage-tools存在输入验证错误漏洞,该漏洞源于输入验证和注入问题。客户端使用来自合同服务器的数据直接构建APT源文件,利用Python的str.format()写入文件时未进行转义、验证或换行字符过滤,成功注入任意deb配置行到root拥有的APT源中。结合未经验证的additionalPackages[]字段,可能导致攻击者控制合同响应,
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Canonical | Ubuntu 14.04 LTS | 19.7ubuntu0.1 |
unaffected |
| Canonical | Ubuntu 16.04 LTS | 37.1ubuntu0~16.04.1 |
unaffected |
| Canonical | Ubuntu 18.04 LTS | 37.1ubuntu0~18.04.1 |
unaffected |
| Canonical | Ubuntu 20.04 LTS | 37.1ubuntu0~20.04.1 |
unaffected |
| Canonical | Ubuntu 22.04 LTS | 37.2ubuntu~22.04.1 |
unaffected |
| Canonical | Ubuntu 24.04 LTS | 37.2ubuntu~24.04.1 |
unaffected |
| Canonical | Ubuntu 26.04 LTS | 37.2ubuntu0.1 |
unaffected |
| Canonical | ubuntu-pro-client (ubuntu-advantage-tools) | < 37.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Canonical | ubuntu-pro-client (ubuntu-advantage-tools) | 0 ~ 37.3 | - |
|
| Canonical | Ubuntu 26.04 LTS | 37.2ubuntu0.1 | - |
|
| Canonical | Ubuntu 24.04 LTS | 37.2ubuntu~24.04.1 | - |
|
| Canonical | Ubuntu 22.04 LTS | 37.2ubuntu~22.04.1 | - |
|
| Canonical | Ubuntu 20.04 LTS | 37.1ubuntu0~20.04.1 | - |
|
| Canonical | Ubuntu 18.04 LTS | 37.1ubuntu0~18.04.1 | - |
|
| Canonical | Ubuntu 16.04 LTS | 37.1ubuntu0~16.04.1 | - |
|
| Canonical | Ubuntu 14.04 LTS | 19.7ubuntu0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-9494 | 5.5 MEDIUM | Canonical ubuntu-advantage-tools 信息泄露漏洞 |
| CVE-2026-12391 | 5.0 MEDIUM | Canonical ubuntu-advantage-tools 后置链接漏洞 |
暂无评论