dpkg是美国软件开发者伊恩-默多克(Ian Murdock)所研发的一款Debian软件包管理器。 dpkg 1.17.22之前版本的parsehelp.c文件中的‘parse_error_msg’函数存在格式化字符串漏洞。远程攻击者可借助‘package’或‘architecture’名称中的格式化字符串描述符利用该漏洞造成拒绝服务(崩溃)或执行任意代码。
dpkg是美国软件开发者伊恩-默多克(Ian Murdock)所研发的一款Debian软件包管理器。 dpkg 1.17.22之前版本的parsehelp.c文件中的‘parse_error_msg’函数存在格式化字符串漏洞。远程攻击者可借助‘package’或‘architecture’名称中的格式化字符串描述符利用该漏洞造成拒绝服务(崩溃)或执行任意代码。