Vulnerabilidad en dpkg de Debian (CVE-2026-2219)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/03/2026
Última modificación:
02/06/2026
Descripción
Se descubrió que dpkg-deb (un componente de dpkg, el sistema de gestión de paquetes de Debian) no valida correctamente el final del flujo de datos al descomprimir un archivo .deb comprimido con zstd, lo que puede resultar en denegación de servicio (bucle infinito que consume la CPU).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* | 1.21.18 (incluyendo) | 1.21.23 (excluyendo) |
| cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* | 1.22.0 (incluyendo) | 1.22.22 (excluyendo) |
| cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* | 1.23.0 (incluyendo) | 1.23.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



