USN-932-1 Abril 19, 2010 kdebase-workspace

sismo
05/19/2010 - 09:42

Errores detectados:

CVE-2010-0436:

Sebastian Krahmer descubrió una condición de carrera en el KDE Display Manager (KDM).  Un atacante local podría explotar esto para cambiar los permisos de los archivos en forma arbitraria, y con esto permitir una escalada de privilegios.

Versiones afectadas:

  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.10: kdm 4:4.1.4-0ubuntu1~intrepid3.2 
  • Ubuntu 9.04: kdm 4:4.2.2-0ubuntu2.1 
  • Ubuntu 9.10: kdm 4:4.3.2-0ubuntu7.2 

Se debe reiniciar el sistema para solucionar este problema.

Distribuir contenido 
 
Distribuir contenido