Vulnerabilidad en la funcionalidad de desempaquetado en dpkg (CVE-2014-0471)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/04/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de salto de directorio en la funcionalidad de desempaquetado en dpkg anterior a 1.15.9, 1.16.x anterior a 1.16.13 y 1.17.x anterior a 1.17.8 permite a atacantes remotos escribir archivos arbitrarios a través de un paquete fuente manipulado, relacionado con "citando nombre de archivo C-style."
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* | 1.15.8.8 (incluyendo) | |
cpe:2.3:a:debian:dpkg:1.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.15:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:debian:dpkg:1.9.17:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página