Página principal
  | Suscríbete al boletín semanal | Suscríbete al Feed diario | Mapa Web Mapa del sitio  
Categorías
Archivos
Translator
Nuestro servidor

Actualización de múltiples paquetes para SuSE Linux

SuSE ha publicado una nueva actualización para múltiples paquetes que  corrigen numerosos problemas de seguridad.

De forma resumida, las vulnerabilidades son:

* Desbordamiento de memoria intermedia en libxml2 podría permitir la  ejecución de código. Todos los productos se ven afectados.

* Múltiples vulnerabilidades en phpMyAdmin. Sólo OpenSUSE 10.2, 10.3 se  ven afectadas.

* Múltiples vulnerabilidades en lighttpd podrían permitir a un atacante  eludir restricciones de seguridad, y provocar una denegación de  servicio. Sólo OpenSUSE 10.2 y 10.3 se ven afectadas.

* Desbordamiento de enteros en el manejador de WMF y en el intérprete de  EMF podrían permitir a un atacante ejecutar código arbitrario.

* Cross site scripting en imp. Sólo OpenSUSE 10.2, 10.3 y 11.0 se ven  afectadas.

* Desbordamiento de memoria intermedia off-by-one en la función  get_unicode_name podria permitir la ejecución de código.

* Múltiples vulnerabilidades en acroread podrían permitir la ejecución  de código.

* Vulnerabilidad en htop podría permitir a un atacante inyectar  secuencias de escape. Solo openSUSE 10.3 y 11.0 se ven afectadas.

* Denegaciones de servicio a través de suscripciones RSS en cups. Solo  openSUSE 11.0 se ve afectado.

Se recomienda actualizar a través de las herramientas automáticas YoU  (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec...aaldia/3688/comentar

Más información:

SUSE Security Summary Report: SUSE-SR:2008:026
http://lists.opensu...008-11/msg00002.html

Laboratorio Hispasec
laboratorio (arroba) hispasec.com

Fuente: http://hispasec.com


Compartir:

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay
Actualizado el 30 noviembre 2008 - 13:20

Entradas relacionadas

  1. Actualización de múltiples paquetes para SuSE Linux
  2. Actualización de múltiples paquetes para SuSE Linux
  3. Actualización de múltiples paquetes para SuSE Linux
  4. Actualización del kernel para múltiples productos SuSE Linux
  5. Actualización de múltiples paquetes en SuSE Linux

Deja un comentario

*
Para probar que eres una persona y no un script, escribe el resultado de esta sencilla operación. Clic en la imagen para oir las cifras (inglés).
Clic para oir el archivo de audio

Suscripciones

NUEVO
Apúntate, recibe por email las actualizaciones diarias de MundoPC.NET:

O si lo prefieres, puedes suscribirte a nuestro boletín semanal. Clic aquí.

Encuestas

¿Eres usuario de alguna red social?

Ver resultados

Loading ... Loading ...
Vínculos