• CVE-2021-3521

发布时间: 2021年11月12日

修改时间: 2021年11月12日

概要

The OpenPGP subkey is associated with the master key through a binding signature. RPM will not check their binding signature before importing the subkey; if the attacker can add it or the other party of social engineering adds the malicious subkey to the legal public Key, RPM may mistakenly trust malicious signatures.

CVSS v3 指标

NVD openEuler
Confidentiality None
Attack Vector Local
CVSS评分 3.0
Attack Complexity High
Privileges Required Low
Scope Unchanged
Integrity High
User Interaction Required
Availability None

安全公告

公告名 概要 发布时间
KylinSec-SA-2021-1430 rpm security update 2021年11月12日

影响产品

产品 状态
KY3.4-4A rpm Fixed