Boletines de Vulnerabilidades

DSA-2915 dpkg - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Jakub Wilk discovered that dpkg did not correctly parse C-stylefilename quoting, allowing for paths to be traversed when unpacking asource package - leading to the creation of files outside the directoryof the source being unpacked.

More info:

http://www.debian.org/security/2014/dsa-2915

Identificadores estándar

Propiedad Valor
CVE CVE-2014-0471 and DSA-2915.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-04-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT