CVE-2022-1664 PUBLISHED

Es existiert eine Schwachstelle in dpkg. Bestimmte Quellpakete werden beim Entpacken aufgrund eines Eingabevalidierungsfehlers in Dpkg::Source::Archive in dpkg, unsachgemäß verarbeitet. Ein entfernter anonymer Angreifer kann ein speziell präpariertes Paket mit symbolischen Links erstellen, die auf Dateien außerhalb des Wurzelverzeichnisses des Quellbaums zeigen und beliebige Dateien auf dem System überschreiben. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.45% · 63.6th percentile

Risk Scores

EPSS Score
0.45%
63.6th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Open SourceOpen Source dpkg
SUSESUSE Linux
GentooGentoo Linux

Timeline

References

Open in Interactive Console →