Portage是Gentoo基金会的一款Gentoo Linux操作系统所使用的基于ports collection机制的包管理器。 Gentoo Portage 2.1.12版本的pym/portage/util/_urlopen.py文件中的‘urlopen’函数中存在安全漏洞,该漏洞源于程序使用HTTPS时,没有验证SSL服务器端的X.509证书。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据欺骗服务器,修改二进制数据包列表。
Portage是Gentoo基金会的一款Gentoo Linux操作系统所使用的基于ports collection机制的包管理器。 Gentoo Portage 2.1.12版本的pym/portage/util/_urlopen.py文件中的‘urlopen’函数中存在安全漏洞,该漏洞源于程序使用HTTPS时,没有验证SSL服务器端的X.509证书。攻击者可通过特制的证书利用该漏洞实施中间人攻击,伪造数据欺骗服务器,修改二进制数据包列表。