Risque
- Contournement de la politique de sécurité
Systèmes affectés
Les versions antérieures à la 0.7.21 de apt.
Résumé
Deux vulnérabilités ont été corrigées dans apt, l'outil de gestion de paquets s'appuyant sur dpkg.
Description
Deux défauts de validation de retours de fonctions permettant le contournement de la politique de sécurité ont été corrigés.
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-762-1 du 20 avril 2009 http://www.ubuntulinux.org/usn/usn-762-1
- Bulletin de sécurité Debian DSA 1779 du 26 avril 2009 : http://www.debian.org/security/2009/dsa-1779
- Référence CVE CVE-2009-1300 https://www.cve.org/CVERecord?id=CVE-2009-1300
- Référence CVE CVE-2009-1358 https://www.cve.org/CVERecord?id=CVE-2009-1358