Risque
- Atteinte à la confidentialité des données
Systèmes affectés
dpkg versions antérieures à la 1.14.29.
Résumé
Une vulnérabilité dans dpkg permet à une personne malintentionnée de porter atteinte à l'intégrité des données.
Description
Une erreur dans le composant dpkg-source de dpkg permet à une personne malintentionnée de modifier des fichiers dans des répertoires non autorisés par le biais d'un package source spécialement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-2011 du 10 mars 2010 : http://www.debian.org/security/2010/dsa-2011
- Bulletin de sécurité Ubuntu USN-909-1 du 11 mars 2010 : http://www.ubuntulinux.org/usn/USN-909-1
- Référence CVE CVE-2010-0396 https://www.cve.org/CVERecord?id=CVE-2010-0396