Risque

Atteinte à la confidentialité des données.

Systèmes affectés

dpkg versions antérieures à la 1.14.29.

Résumé

Une vulnérabilité dans dpkg permet à une personne malintentionnée de porter atteinte à l'intégrité des données.

Description

Une erreur dans le composant dpkg-source de dpkg permet à une personne malintentionnée de modifier des fichiers dans des répertoires non autorisés par le biais d'un package source spécialement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation