{"id":4109,"date":"2014-09-16T21:15:40","date_gmt":"2014-09-16T19:15:40","guid":{"rendered":"http:\/\/blog.wenzlaff.de\/?p=4109"},"modified":"2022-05-13T17:06:04","modified_gmt":"2022-05-13T15:06:04","slug":"sicherheitsupdate-fuer-das-raspberry-pi-wheezy-package-apt-erschienen","status":"publish","type":"post","link":"http:\/\/blog.wenzlaff.de\/?p=4109","title":{"rendered":"Sicherheitsupdate f\u00fcr das Raspberry Pi  wheezy Package APT erschienen"},"content":{"rendered":"<p>Mittels <a href=\"https:\/\/wiki.ubuntuusers.de\/APT\/\" title=\"apt\" target=\"_blank\" rel=\"noopener noreferrer\">APT<\/a> (Advanced Packaging Tool) ist es sehr einfach, Programmpakete zu suchen, zu installieren oder auch das ganze System auf den neuesten Stand zu bringen. F\u00fcr dieses Tool gibt es nun ein Sicherheitspatch der installiert werden sollte.<\/p>\n<p><a href=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/apt.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/apt.png\" alt=\"Abh\u00e4ngigkeiten von APT\" width=\"843\" height=\"161\" class=\"aligncenter size-full wp-image-4110\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/apt.png 843w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/apt-300x57.png 300w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/a><\/p>\n<p>Zitat: &#8222;It was discovered that <a href=\"https:\/\/wiki.ubuntuusers.de\/APT\/\" title=\"apt\" target=\"_blank\" rel=\"noopener noreferrer\">APT<\/a>, the high level package manager, does not<br \/>\nproperly invalidate unauthenticated data (CVE-2014-0488), performs<br \/>\nincorrect verification of 304 replies (CVE-2014-0487), does not perform<br \/>\nthe checksum check when the Acquire::GzipIndexes option is used<br \/>\n(CVE-2014-0489) and does not properly perform validation for binary<br \/>\npackages downloaded by the apt-get download command (CVE-2014-0490).<\/p>\n<p>For the stable distribution (<strong>wheezy<\/strong>), these problems have been fixed in<br \/>\nversion <strong>0.9.7.9+deb7u3<\/strong>.<\/p>\n<p>For the unstable distribution (sid), these problems have been fixed in<br \/>\nversion 1.0.9.&#8220;<\/p>\n<p>Bei der Gelegenheit gleich alles updaten mit:<!--more--><br \/>\n<code><br \/>\nsudo apt-get update<br \/>\nsudo apt-get upgrade<br \/>\nsudo apt-get autoclean<br \/>\n<\/code><br \/>\nUnd Kontrolle ob die gew\u00fcnscht Version installiert wurde:<br \/>\n<code><br \/>\napt-show-versions apt<br \/>\n<\/code><br \/>\nAusgabe:  apt\/wheezy uptodate 0.9.7.9+rpi1+deb7<strong>u2<\/strong><\/p>\n<p>Wurde also <strong>nicht<\/strong> upgedated.<\/p>\n<p>Bei der Gelegenheit gleich ein kleines <strong>Script<\/strong> erstellen, da es doch hin und wieder mal ben\u00f6tigt wird.<br \/>\nDazu folgende Datei erstellen:<br \/>\n<code><br \/>\nsudo nano .\/update-pi.sh<br \/>\n<\/code><br \/>\nMit den Inhalt:<br \/>\n<code><br \/>\n#!\/bin\/bash<br \/>\napt-get update<br \/>\napt-get upgrade<br \/>\napt-get autoclean<br \/>\n<\/code><br \/>\nDatei ausf\u00fchrbar machen mit:<br \/>\n<code><br \/>\nsudo chmod +x update-pi.sh<br \/>\n<\/code><br \/>\nAusf\u00fchren dann jeweils mit:<br \/>\n<code><br \/>\nsudo .\/update-pi.sh<br \/>\n<\/code><\/p>\n<p>Wenn die gew\u00fcnschten Sicherheitsupdates nicht eingespielt werden k\u00f6nnen, pr\u00fcfen ob, wie in beschrieben in <code>\/etc\/apt\/sources.list<\/code> auch<br \/>\n<code><br \/>\ndeb http:\/\/security.debian.org\/ wheezy\/updates main contrib non-free<br \/>\n<\/code><br \/>\neingetragen ist. Wenn nicht, noch erg\u00e4nzen.<\/p>\n<p>Beim apt-get update wurde bei mir noch diese Fehlermeldung erzeugt:<\/p>\n<p><code>Paketlisten werden gelesen... Fertig<br \/>\nW: GPG-Fehler: http:\/\/security.debian.org wheezy\/updates Release: Die folgenden Signaturen konnten nicht \u00fcberpr\u00fcft werden, weil ihr \u00f6ffentlicher Schl\u00fcssel nicht verf\u00fcgbar ist: NO_PUBKEY 8B48AD6246925553<\/code><\/p>\n<p>Der \u00f6ffentliche Debian Schl\u00fcssel kann wie folgt <a href=\"https:\/\/ccm.net\/computing\/linux\/2987-fix-apt-get-no-pubkey-gpg-error-in-debian\/\" title=\"debian\" target=\"_blank\" rel=\"noopener noreferrer\">installiert<\/a> werden (Key Nummer ersetzen, wenn es ein anderer ist):<\/p>\n<p><code>gpg --keyserver pgpkeys.mit.edu --recv-key 8B48AD6246925553<\/code><br \/>\nDer Key wird nun geholt:<br \/>\n<a href=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01.png\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01.png\" alt=\"Bildschirmfoto 2014-09-16 um 23.40.01\" width=\"1256\" height=\"300\" class=\"aligncenter size-full wp-image-4123\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01.png 1256w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01-300x71.png 300w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01-1024x244.png 1024w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2014\/09\/Bildschirmfoto-2014-09-16-um-23.40.01-900x214.png 900w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/a><\/p>\n<p>Nun noch den Key exportieren:<br \/>\n<code><br \/>\ngpg -a --export 8B48AD6246925553  | sudo apt-key add -<br \/>\n<\/code><br \/>\nals Ergebnis sollte <code>ok<\/code> geliefert werden. <\/p>\n<p>So, nun l\u00e4uft auch ein update wieder ohne Fehler.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mittels APT (Advanced Packaging Tool) ist es sehr einfach, Programmpakete zu suchen, zu installieren oder auch das ganze System auf den neuesten Stand zu bringen. F\u00fcr dieses Tool gibt es nun ein Sicherheitspatch der installiert werden sollte. Zitat: &#8222;It was discovered that APT, the high level package manager, does not properly invalidate unauthenticated data (CVE-2014-0488), &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/blog.wenzlaff.de\/?p=4109\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eSicherheitsupdate f\u00fcr das Raspberry Pi  wheezy Package APT erschienen\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_import_markdown_pro_load_document_selector":0,"_import_markdown_pro_submit_text_textarea":"","footnotes":""},"categories":[808,79,1023,1319],"tags":[501,1670,255,819,1397,1664,191,1666,267,1669,1665],"class_list":["post-4109","post","type-post","status-publish","format-standard","hentry","category-linux-2","category-programmierung","category-raspberry-pi","category-sicherheit-2","tag-apt","tag-einspielen-autoclean","tag-gpg","tag-key","tag-script","tag-sicherheitsupdate","tag-update","tag-upgrade","tag-version","tag-version-updaten","tag-wheeze"],"_links":{"self":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/4109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4109"}],"version-history":[{"count":0,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/4109\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4109"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}