Aviso de seguridad de Debian
DSA-4489-1 patch -- actualización de seguridad
- Fecha del informe:
- 27 de jul de 2019
- Paquetes afectados:
- patch
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el sistema de seguimiento de errores de Debian: error 932401, error 933140.
En el diccionario CVE de Mitre: CVE-2019-13636, CVE-2019-13638. - Información adicional:
-
Imre Rad descubrió varias vulnerabilidades en GNU patch que dan lugar a inyección de órdenes del intérprete de órdenes («shell») o a escape del directorio de trabajo y acceso y sobrescritura de ficheros si se procesan ficheros de parches, preparados de una manera determinada.
Esta actualización corrige también una regresión introducida por el parche que abordaba CVE-2018-1000156 al aplicar parches de estilo ed (#933140).
Para la distribución «antigua estable» (stretch), estos problemas se han corregido en la versión 2.7.5-1+deb9u2.
Para la distribución «estable» (buster), estos problemas se han corregido en la versión 2.7.6-3+deb10u1.
Le recomendamos que actualice los paquetes de patch.
Para información detallada sobre el estado de seguridad de patch, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/patch