Debian GNU/Linuxのdpkgにパストラバーサル脆弱性が発見され、修正されています。
cruftされたパッケージをインストールすると、管轄外のファイルにアタックできてしまうとのこと。
悪意をもって作られたdebを、ローカルでrootで使うdpkgでインストールする時点で、なんかしょうがない気もします。
Debian -- Security Information -- DSA-2011-1 dpkg
http://www.debian.org/security/2010/dsa-2011
0 件のコメント:
コメントを投稿