Se reportó una vulnerabilidad en apt-cacher, que posiblemente pueda explotarse para comprometer un sistema vulnerable.
Debian Security Advisory
DSA-772-1 apt-cacher
Debian GNU/Linux 3.1 alias sarge | apt-cacher | < | 0.9.4 |
Eduard Bloch reportó una vulnerabilidad en apt-cacher, que posiblemente pueda explotarse por personas malicosas para comprometer un sistema vulnerable.
La vulnerabilidad es ocasionada por un error de validación en una entrada no especificada dentro del sistema de cache, el cual puede explotarse para ejecutar comandos arbitrarios.
La distribución estable anterior (woody) no contiene este paquete.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.9.4sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.9.10.
Acceso al sistema.
Aplicar los paquetes correspondientes.
-- Debian GNU/Linux 3.1 alias sarge --
Mayor información.
http://www.debian.org/security/La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración ó traducción y revisión de éste Documento a:
UNAM-CERT
Equipo de Respuesta a Incidentes UNAM
Coordinación de Seguridad de la Información
incidentes at seguridad.unam.mx
phishing at seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 47
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT