USN-794-1 Julio 02, 2009 libcompress-raw-zlib-perl, perl

sismo
07/03/2009 - 11:14

Errores detectados:

CVE-2009-1391:

Fue descubierto que el módulo de Perl Compress::Raw::Zlib maneja en forma incorrecta ciertos streams comprimidos con zlib.  Si un usuario o sistema es engañado para procesar un stream diseñado especialmente, un atacante remoto puede colgar la aplicación generando una caída del servicio.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • libcompress-raw-zlib-perl 2.008-1ubuntu0.1
  • Ubuntu 8.10:
    • libcompress-raw-zlib-perl 2.011-2ubuntu0.1
    • perl 5.10.0-11.1ubuntu2.3
  • Ubuntu 9.04:
    • libcompress-raw-zlib-perl 2.015-1ubuntu0.1
    • perl 5.10.0-19ubuntu1.1

En general la actualización del sistema es suficiente para corregir el problema.

Distribuir contenido 
 
Distribuir contenido