USN-919-1 Marzo 29, 2010 emacs22, emacs23

sismo
04/20/2010 - 10:48

Errores detectados:

CVE-2010-0825:

Dan Rosenberg descubrió que el asistente de correo Emacs no verifica correctamente los permisos de los archivos.  Un atacante local puede realizar un link simbólico para leer o abrir la casilla de mail de otro usuario si se encuentra almacenada con permisos de lecto-escritura para el grupo.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS:
    • emacs22-bin-common 22.1-0ubuntu10.2
  • Ubuntu 8.10: 
    • emacs22-bin-common 22.2-0ubuntu2.8.10.1
  • Ubuntu 9.04: 
    • emacs22-bin-common 22.2-0ubuntu2.9.04.1
  • Ubuntu 9.10: 
    • emacs22-bin-common 22.2-0ubuntu6.2 
    • emacs23-bin-common 23.1+1-4ubuntu3.2

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido