USN-922-1 Marzo 31, 2010 libnss-db

sismo
04/20/2010 - 10:57

Errores detectados:

CVE-

Stephane Chazela descubrió que libnss-db no configura correctamente el ambiente de la base de datos.  Un usuario local puede explotar esto para leer la primera línea de archivos en forma arbitraria, generando una pérdida de privacidad y una posible escalada de privilegios.

Versiones afectadas:

  • Ubuntu 8.04 LTS
  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.04 LTS: 
    • libnss-db 2.2.3pre1-3ubuntu1.8.04.2
  • Ubuntu 8.10: 
    • libnss-db 2.2.3pre1-3ubuntu1.8.10.2
  • Ubuntu 9.04: 
    • libnss-db 2.2.3pre1-3ubuntu3.9.04.2
  • Ubuntu 9.10: 
    • libnss-db 2.2.3pre1-3ubuntu3.9.10.2

En general la actualización del sistema es suficiente para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido