Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Dpkg::Source::Archive en dpkg (CVE-2022-1664)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/05/2022
Última modificación:
03/12/2022

Descripción

La función Dpkg::Source::Archive en dpkg, el sistema de administración de paquetes de Debian, versiones anteriores a 1.21.8, 1.20.10, 1.19.8, 1.18.26, es propenso a una vulnerabilidad de salto de directorio. Cuando son extraídos paquetes fuente no confiables en formatos de paquetes fuente v2 y v3 que incluyen un debian.tar, la extracción en el lugar puede conllevar a situaciones de salto de directorio en los tarballs orig.tar y debian.tar especialmente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* 1.14.17 (incluyendo) 1.18.26 (excluyendo)
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* 1.19.0 (incluyendo) 1.19.8 (excluyendo)
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* 1.20.0 (incluyendo) 1.20.10 (excluyendo)
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* 1.21.0 (incluyendo) 1.21.8 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*