Canonical ubuntu-advantage-tools是英国Canonical公司的一款系统管理工具套件。 Canonical ubuntu-advantage-tools存在输入验证错误漏洞,该漏洞源于输入验证和注入问题。客户端使用来自合同服务器的数据直接构建APT源文件,利用Python的str.format()写入文件时未进行转义、验证或换行字符过滤,成功注入任意deb配置行到root拥有的APT源中。结合未经验证的additionalPackages[]字段,可能导致攻击者控制合同响应,
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Canonical | Ubuntu 14.04 LTS | 19.7ubuntu0.1 |
unaffected |
| Canonical | Ubuntu 16.04 LTS | 37.1ubuntu0~16.04.1 |
unaffected |
| Canonical | Ubuntu 18.04 LTS | 37.1ubuntu0~18.04.1 |
unaffected |
| Canonical | Ubuntu 20.04 LTS | 37.1ubuntu0~20.04.1 |
unaffected |
| Canonical | Ubuntu 22.04 LTS | 37.2ubuntu~22.04.1 |
unaffected |
| Canonical | Ubuntu 24.04 LTS | 37.2ubuntu~24.04.1 |
unaffected |
| Canonical | Ubuntu 26.04 LTS | 37.2ubuntu0.1 |
unaffected |
| Canonical | ubuntu-pro-client (ubuntu-advantage-tools) | < 37.3 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Canonical | ubuntu-pro-client (ubuntu-advantage-tools) | 0 ~ 37.3 | - |
|
| Canonical | Ubuntu 26.04 LTS | 37.2ubuntu0.1 | - |
|
| Canonical | Ubuntu 24.04 LTS | 37.2ubuntu~24.04.1 | - |
|
| Canonical | Ubuntu 22.04 LTS | 37.2ubuntu~22.04.1 | - |
|
| Canonical | Ubuntu 20.04 LTS | 37.1ubuntu0~20.04.1 | - |
|
| Canonical | Ubuntu 18.04 LTS | 37.1ubuntu0~18.04.1 | - |
|
| Canonical | Ubuntu 16.04 LTS | 37.1ubuntu0~16.04.1 | - |
|
| Canonical | Ubuntu 14.04 LTS | 19.7ubuntu0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-9494 | 5.5 MEDIUM | ubuntu-pro-client Information Disclosure via Cleartext Bearer Token Exposure in Process Co |
| CVE-2026-12391 | 5.0 MEDIUM | ubuntu-pro-client Local Privilege Escalation and Information Disclosure via Symlink Arbitr |
No comments yet