dpkg の dpkg-source におけるディレクトリトラバーサルの脆弱性
タイトル dpkg の dpkg-source におけるディレクトリトラバーサルの脆弱性
概要

dpkg の dpkg-source には、ディレクトリトラバーサルの脆弱性が存在します。

想定される影響 攻撃者により、source-format 3.0 パッケージ用のパッチのディレクトリトラバーサルシーケンスを介して、任意のファイルを変更される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2011年1月6日0:00
登録日 2012年3月27日18:42
最終更新日 2014年12月2日17:44
CVSS2.0 : 警告
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
影響を受けるシステム
Debian
dpkg 1.14.31 未満および 1.15.x
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年03月27日]
  掲載
[2014年12月02日]
  ベンダ情報:オラクル (Multiple vulnerabilities in GNU patch utility) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-1679
概要

Directory traversal vulnerability in dpkg-source in dpkg before 1.14.31 and 1.15.x allows user-assisted remote attackers to modify arbitrary files via directory traversal sequences in a patch for a source-format 3.0 package.

公表日 2011年1月11日12:00
登録日 2021年1月29日11:00
最終更新日 2024年11月21日10:14
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:debian:dpkg:1.10.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.20:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.12:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.9.20:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.9:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.23:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.11:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.18:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.21:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.15:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.12:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.23:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.7:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.8:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.18.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.0:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.13:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.9.21:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.17:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.20:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.21:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.14:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.22:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.14:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.19:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.22:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.21:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:*:*:*:*:*:*:*:* 1.14.30
cpe:2.3:a:debian:dpkg:1.13.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.18:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.23:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.28:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.12:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.17:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.7:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.28:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.16:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.17:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.29:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.15:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.14:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.0:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.8:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.11:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.26:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.11.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.11:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.27:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.15:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.24:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.18:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.24:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.9:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.9.19:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.27:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.8:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.24:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.10:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.25:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.10:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.26:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.9:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.22:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.19:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.13.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.13:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.16:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.10:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.25:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.7:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.20:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.19:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.13:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.14.16.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.10.25:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:a:debian:dpkg:1.15.5.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.3.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.4.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.7:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.6.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.5:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.8:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.7:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.0:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.3:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.7.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.1:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.8.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5.6:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.7.2:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.4:*:*:*:*:*:*:*
cpe:2.3:a:debian:dpkg:1.15.5.3:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧