USN-844-1 Octubre 08, 2009 mimetex

sismo
10/11/2009 - 01:49

Errores detectados:

CVE-2009-1382:

Chris Evans descubrió que mimeTeX maneja incorrectamente ciertos tipos de tags largos.  Un atacante puede aprovechar esto con una expresión memTex especialmente diseñada para causar una negación de servicio o posiblemente ejecutar código en forma arbitraria.

CVE-2009-2459:

Chris Evans descubrió que mimeTeX contiene ciertas directivas que no son adecuadas para para manejar entradas de usuarios inseguras.  Esta actualización soluciona este problema deshabilitando los tags de entrada y contador.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • mimetex 1.50-1ubuntu0.8.04.1
  • Ubuntu 8.10:
    • mimetex 1.50-1ubuntu0.8.10.1 
  • Ubuntu 9.04:
    • mimetex 1.50-1ubuntu0.9.04.1

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido