USN-624-2 Abril 09, 2010 PCRE

sismo
04/23/2010 - 11:42

Errores detectados:

CVE-2008-2371

USN-624-1 corrige una vulnerabilidad en PCRE.  Esta actualización corresponde a la actualización para Erlang.  Ormandy descubrió que la biblioteca PCRE no maneja correctamente algunos parámetros de opciones.  Un atacante puede causar que la aplicación vinculada contra pcre3 se cuelgue, generando una negación de servicios.

Versiones afectadas:

  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 9.10: erlang-base 1:13.b.1-dfsg-2ubuntu1.1

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido