dpkg 路径遍历漏洞

漏洞信息详情

dpkg 路径遍历漏洞

漏洞简介

dpkg是美国软件开发者伊恩-默多克(Ian Murdock)所研发的一款Debian软件包管理器。

dpkg中存在安全漏洞。远程攻击者可借助特制的源码包利用该漏洞实施目录遍历攻击,修改既定的目录外的文件。以下版本受到影响:dpkg 1.15.9,1.16.14之前的1.16.x版本,1.17.9之前的1.17.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=746306

参考网址

来源:MLIST

名称:[oss-security] 20140429 CVE request: directory traversal in DSA-2915-1-patched dpkg in Debian squeeze

链接:http://openwall.com/lists/oss-security/2014/04/29/4

来源:MLIST

名称:[oss-security] 20140529 Re: CVE request: another path traversal in dpkg-source during unpack

链接:http://openwall.com/lists/oss-security/2014/05/29/16

来源:bugs.debian.org

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=746306

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享