Boletines de Vulnerabilidades

DSA-3217 dpkg - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Jann Horn discovered that the source package integrity verification indpkg-source can be bypassed via a specially crafted Debian sourcecontrol file (.dsc). Note that this flaw only affects extraction oflocal Debian source packages via dpkg-source but not the installation ofpackages from the Debian archive.

More info:

https://www.debian.org/security/2015/dsa-3217

Identificadores estándar

Propiedad Valor
CVE CVE-2015-0840 and DSA-3217.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2015-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT