つみかさね

CVE-2009-4013

Critical(9.8)

CVE-2009-4013 — Lintian ディレクトリトラバーサル

公開日: 2026-04-30データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
LintianDebian1.23.x-1.23.28, 1.24.x-1.24.2.1, < 2.3.2

対応ガイド

low|任意セキュリティ修正影響: 最小限

推奨アクション

  1. 1Lintian 2.3.2未満を使用しているか確認する
  2. 2使用している場合は現行バージョンへアップデートする

影響対象

Lintian 2.3.2未満の利用者

補足

  • -2010年に修正済みのレガシーCVEです。現行のDebianリポジトリのLintianは修正済みです
CVELintianDebianディレクトリトラバーサル

概要

Debianパッケージの検証ツール「Lintian」に複数のディレクトリトラバーサル脆弱性が存在します。制御フィールド名(1)、制御フィールド値(2)、パッチシステムの制御ファイル(3)を経由して、リモートの攻撃者が任意のファイルを上書きしたり、機密情報を取得したりすることが可能です。

本脆弱性は2010年に公開・修正されたもので、2026年4月29日にNVDのCVSSスコア再評価により更新されました。

CVSSベクトル

項目
CVSSスコア9.8(Critical)
攻撃元区分(AV)ネットワーク
攻撃条件の複雑さ(AC)
必要な特権レベル(PR)不要
ユーザー関与(UI)不要
CWECWE-22(パストラバーサル)

影響を受けるソフトウェア

製品ベンダー影響バージョン
LintianDebian1.23.x〜1.23.28
LintianDebian1.24.x〜1.24.2.1
LintianDebian2.x(2.3.2未満)

修正バージョンと回避策

  • 修正バージョン: Lintian 2.3.2(2010年1月リリース)
  • 現行のDebianリポジトリで提供されているLintianは修正済みです
  • レガシー環境でLintian 2.3.2未満を使用している場合はアップデートを推奨します

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。