← Back

CVE-2012-3587

nvd nist
Published: Jun 19, 2012Modified: Apr 29, 2026

JSON object

Loading...
2.6
Vector
AV:N/AC:H/Au:N/C:N/I:P/A:N
Exploitability: 4.9 / Impact: 2.9
Source: NVD

Description

APT 0.7.x before 0.7.25 and 0.8.x before 0.8.16, when using the apt-key net-update to import keyrings, relies on GnuPG argument order and does not check GPG subkeys, which might allow remote attackers to install Trojan horse packages via a man-in-the-middle (MITM) attack.

Affected (61)

1 product
Advanced Package Tool
Configuration A
61 vulnerable
Vulnerable SoftwareAffected Versions
Debian
Version 0.7.0
Version 0.7.10
Version 0.7.11
Version 0.7.12
Version 0.7.13
Version 0.7.14
Version 0.7.15
Version 0.7.15 exp1
Version 0.7.15 exp2
Version 0.7.15 exp3
Version 0.7.16
Version 0.7.17
Version 0.7.17 exp1
Version 0.7.17 exp2
Version 0.7.17 exp3
Version 0.7.17 exp4
Version 0.7.18
Version 0.7.19
Version 0.7.1
Version 0.7.2-0.1
Version 0.7.20.1
Version 0.7.20.2
Version 0.7.20
Version 0.7.21
Version 0.7.22.1
Version 0.7.22.2
Version 0.7.22
Version 0.7.23.1
Version 0.7.23
Version 0.7.24
Version 0.7.2
Version 0.8.0
Version 0.8.0 pre1
Version 0.8.0 pre2
Version 0.8.10.1
Version 0.8.10.2
Version 0.8.10.3
Version 0.8.10
Version 0.8.11.1
Version 0.8.11.2
Version 0.8.11.3
Version 0.8.11.4
Version 0.8.11.5
Version 0.8.11
Version 0.8.12
Version 0.8.13.1
Version 0.8.13.2
Version 0.8.13
Version 0.8.14.1
Version 0.8.14
Version 0.8.15.10
Version 0.8.15.1
Version 0.8.15.6
Version 0.8.15.7
Version 0.8.15.8
Version 0.8.15.9
Version 0.8.15
Version 0.8.15 exp1
Version 0.8.15 exp2
Version 0.8.15 exp3
Version 0.8.1

References (8)

Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.