USN-844-1 Octubre 08, 2009 mimetex
Errores detectados:
CVE-2009-1382:
Chris Evans descubrió que mimeTeX maneja incorrectamente ciertos tipos de tags largos. Un atacante puede aprovechar esto con una expresión memTex especialmente diseñada para causar una negación de servicio o posiblemente ejecutar código en forma arbitraria.
CVE-2009-2459:
Chris Evans descubrió que mimeTeX contiene ciertas directivas que no son adecuadas para para manejar entradas de usuarios inseguras. Esta actualización soluciona este problema deshabilitando los tags de entrada y contador.
Versiones afectadas:
- Ubuntu 8.04 LTS
- Ubuntu 8.10
- Ubuntu 9.04
Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.
Solución:
El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:
- Ubuntu 8.04 LTS:
- mimetex 1.50-1ubuntu0.8.04.1
- Ubuntu 8.10:
- mimetex 1.50-1ubuntu0.8.10.1
- Ubuntu 9.04:
- mimetex 1.50-1ubuntu0.9.04.1
En general la actualización del sistema es suficiente para solucionar este problema.
Tags in book pages tags
Adsl
Apache
Apt
Archivos
batería
Certificados
Chromium
CMS
Cron
Descarga
Desktop
Disco
Diseño
Drupal
eAccelerator
Encriptado
energía
finanzas
Firefox
Flash
Fotos
Google
Grub
Grub2
Gtalk
Hora
Impresión
Instalación
Internet
jabber
Juegos
kde4
LDAP
Logs
LVM
Módems
Mapas
Mirror
Monitoreo
Multimedia
MySQL
Ndiswrapper
Notebooks
Oficina
OpenSSH
P2P
PHP
Pidgin
Programación
Proxy
Proyectos
RAID
Red
RSA
Scanner
Seguridad
Servicios
Sistema Operativo
SSH
Suhosin
SVN
Tutoriales
Ubuntu 8.04
Ubuntu 8.10
Ubuntu 9.04
Ubuntu 9.10
Upgrade
Video Conferencia
Virtualización
vmware
WiFi
Wordpress
