漏洞详情

CNVD编号 CNVD-2017-06898
漏洞标题 dpkg目录遍历漏洞(CNVD-2017-06898)
严重等级
影响产品 Debian dpkg <1.15.9
漏洞类型 通用软硬件漏洞
发现时间 2017-04-27
公开时间 2017-05-18
发现者 Guillem Jover
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://www.openwall.com/lists/oss-security/2017/04/20/2
漏洞描述 dpkg是为Debian专门开发的套件管理系统,方便软件的安装、更新及移除。 dpkg存在目录遍历漏洞。dpkg的unpacking功能存在目录遍历漏洞。远程攻击者可借助特制的源码包利用该漏洞写入任意文件。

返回漏洞库首页
Image Additional Image