Actualización de múltiples paquetes para SuSE Linux | MundoPC.NET
Página principal
    | Apúntate a MundoPC.NET  | Añadir a Favoritos Versión Imprimible



SuSE ha publicado una nueva actualización para múltiples paquetes que  corrigen numerosos problemas de seguridad.

De forma resumida, las vulnerabilidades son:

* Desbordamiento de memoria intermedia en libxml2 podría permitir la  ejecución de código. Todos los productos se ven afectados.

* Múltiples vulnerabilidades en phpMyAdmin. Sólo OpenSUSE 10.2, 10.3 se  ven afectadas.

* Múltiples vulnerabilidades en lighttpd podrían permitir a un atacante  eludir restricciones de seguridad, y provocar una denegación de  servicio. Sólo OpenSUSE 10.2 y 10.3 se ven afectadas.

* Desbordamiento de enteros en el manejador de WMF y en el intérprete de  EMF podrían permitir a un atacante ejecutar código arbitrario.

* Cross site scripting en imp. Sólo OpenSUSE 10.2, 10.3 y 11.0 se ven  afectadas.

* Desbordamiento de memoria intermedia off-by-one en la función  get_unicode_name podria permitir la ejecución de código.

* Múltiples vulnerabilidades en acroread podrían permitir la ejecución  de código.

* Vulnerabilidad en htop podría permitir a un atacante inyectar  secuencias de escape. Solo openSUSE 10.3 y 11.0 se ven afectadas.

* Denegaciones de servicio a través de suscripciones RSS en cups. Solo  openSUSE 11.0 se ve afectado.

Se recomienda actualizar a través de las herramientas automáticas YoU  (Yast Online Update).

Opina sobre esta noticia:
http://www.hispasec...aaldia/3688/comentar

Más información:

SUSE Security Summary Report: SUSE-SR:2008:026
http://lists.opensu...008-11/msg00002.html

Laboratorio Hispasec
laboratorio (arroba) hispasec.com

Fuente: http://hispasec.com



Entradas relacionadas:

  1. Actualización de múltiples paquetes para SuSE Linux
  2. Actualización de múltiples paquetes en SuSE Linux
  3. Actualización del kernel para Red Hat Enterprise Linux 2.x


Actualizado el 30 Noviembre 2008 - 13:20

- Publicado por Fernando Fdez. -




Añadir comentario










Nota: Está activada la moderación de comentarios por lo que podría no publicarse de forma inmediata.


*
Para probar que eres una persona y no un script, por favor haz la suma siguente y escribe el resultado. También puedes hacer click en la imagen para oir los números (solo en inglés).
Haz click para oir los números

Canal RSS de los comentarios de la entrada.TrackBack URL.



| Publicidad | Quienes Somos | Aviso Legal | Contactar | GMC Contables | Translate |
  Hay 48 visitantes. Record on-line: 553 © MundoPC.NET C.B. 2000 - 2009