dpkg-dev 目录遍历漏洞

漏洞信息详情

dpkg-dev 目录遍历漏洞

漏洞简介

dpkg-dev是一套Debian包开发工具。

dpkg-dev 1.3.0版本的dpkg-source中存在目录遍历漏洞。远程攻击者可借助特制的源码包利用该漏洞修改既定的目录外的文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=746498

参考网址

来源:MLIST

名称:[oss-security] 20140525 CVE request: another path traversal in dpkg-source during unpack

链接:http://openwall.com/lists/oss-security/2014/05/25/2

来源:bugs.debian.org

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=746498

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享