USN-843-1 Octubre 06, 2009 backuppc

Errores detectados:

CVE-2009-3369:

Fue descubierto que BackupPC no restricte a los usuarios el cambiar la configuración del parámetro "ClientNameAlias".  Un ausuario autenticado puede aprovechar esta vulnerabilidad y ganar acceso a hosts no autorizados.  Esta actualización previene el problema previniendoque los usuarios normales puedan modificar el parámetro de configuración "ClientNameAlias"

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • backuppc 3.0.0-4ubuntu1.1
  • Ubuntu 8.10:
    • backuppc 3.1.0-3ubuntu2.1
  • Ubuntu 9.04:
    • backuppc 3.1.0-4ubuntu1.1

En general, la actualización es suficiente para actualizar el problema.