Aviso de seguridad de Debian

DSA-4489-1 patch -- actualización de seguridad

Fecha del informe:
27 de jul de 2019
Paquetes afectados:
patch
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 932401, error 933140.
En el diccionario CVE de Mitre: CVE-2019-13636, CVE-2019-13638.
Información adicional:

Imre Rad descubrió varias vulnerabilidades en GNU patch que dan lugar a inyección de órdenes del intérprete de órdenes («shell») o a escape del directorio de trabajo y acceso y sobrescritura de ficheros si se procesan ficheros de parches, preparados de una manera determinada.

Esta actualización corrige también una regresión introducida por el parche que abordaba CVE-2018-1000156 al aplicar parches de estilo ed (#933140).

Para la distribución «antigua estable» (stretch), estos problemas se han corregido en la versión 2.7.5-1+deb9u2.

Para la distribución «estable» (buster), estos problemas se han corregido en la versión 2.7.6-3+deb10u1.

Le recomendamos que actualice los paquetes de patch.

Para información detallada sobre el estado de seguridad de patch, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/patch