USN-846-1 Octubre 08, 2009 icu

Errores detectados:

CVE-2009-0153:

Fue descubierto que ICU no maneja adecuadamente secuencias de bytes invalidas durante la conversión Unicode.  Si una aplicación que usa ICU procesa datos especialmente diseñados, los mecanismos de seguridad pueden ser salteados, generando un posibilidad de un ataque cross-site scripting (XSS).

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • libicu38 3.8-6ubuntu0.2
  • Ubuntu 8.10:
    • libicu38 3.8.1-2ubuntu0.2
  • Ubuntu 9.04:
    • libicu38 3.8.1-3ubuntu1.1

Finalizada la actualización se deben reiniciar todas las aplicaciones que utilicen libicu, como OpenOffice, para que los cambios tengan efecto.