2010/03/11

Debian GNU/Linuxのdpkgにパストラバーサル

Debian GNU/Linuxのdpkgにパストラバーサル脆弱性が発見され、修正されています。
cruftされたパッケージをインストールすると、管轄外のファイルにアタックできてしまうとのこと。
悪意をもって作られたdebを、ローカルでrootで使うdpkgでインストールする時点で、なんかしょうがない気もします。

Debian -- Security Information -- DSA-2011-1 dpkg
http://www.debian.org/security/2010/dsa-2011

0 件のコメント:

コメントを投稿