Debian · Dpkg · CVE-2022-1664
**Nome do software vulnerável e versões afetadas**
Versões do dpkg anteriores à 1.21.8
Versões do dpkg anteriores à 1.20.10
Versões do dpkg anteriores à 1.19.8
Versões do dpkg anteriores à 1.18.26
**Descrição**
O problema está relacionado a uma vulnerabilidade de traversal de diretório no componente Dpkg::Source::Archive do sistema de gerenciamento de pacotes Debian. Essa vulnerabilidade pode ser explorada por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade ocorre ao extrair pacotes-fonte não confiáveis nos formatos de pacote-fonte v2 e v3 que incluem um debian.tar, levando a situações de traversal de diretório em arquivos compactados orig.tar e debian.tar especialmente criados.
**Recomendações**
Para versões anteriores à 1.21.8, atualize para a versão 1.21.8 ou posterior.
Para versões anteriores à 1.20.10, atualize para a versão 1.20.10 ou posterior.
Para versões anteriores à 1.19.8, atualize para a versão 1.19.8 ou posterior.
Para versões anteriores à 1.18.26, atualize para a versão 1.18.26 ou posterior.