Все бюллетени/p8/ALT-PU-2019-1224-1
ALT-PU-2019-1224-1

Обновление пакета dpkg в ветке p8

Версия1.19.0.5-alt1
Задание#221218
Опубликовано2019-02-12
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (1)

CVE-2017-8283
CRITICAL9.8

dpkg-source in dpkg 1.3.0 through 1.18.23 is able to use a non-GNU patch program and does not offer a protection mechanism for blank-indented diff hunks, which allows remote attackers to conduct directory traversal attacks via a crafted Debian source package, as demonstrated by use of dpkg-source on NetBSD.

Опубликовано: 2017-04-26Изменено: 2025-04-20
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Закрытые ошибки (1)