Debians sikkerhedsbulletin

DSA-5147-1 dpkg -- sikkerhedsopdatering

Rapporteret den:
25. maj 2022
Berørte pakker:
dpkg
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2022-1664.
Yderligere oplysninger:

Max Justicz rapporterede om en mappegennemløbssårbarhed i Dpkg::Source::Archive i dpkg, Debians pakkehåndteringssystem. Det påvirker udpakning af kildekodepakker, der ikke er tillid til, i kildekodepakkeformaterne v2 og v3, som indeholder en debian.tar.

I den gamle stabile distribution (buster), er dette problem rettet i version 1.19.8.

I den stabile distribution (bullseye), er dette problem rettet i version 1.20.10.

Vi anbefaler at du opgraderer dine dpkg-pakker.

For detaljeret sikkerhedsstatus vedrørende dpkg, se dens sikkerhedssporingssidede på: https://security-tracker.debian.org/tracker/dpkg