aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2000/20000816.wml
blob: 160343955ab76e5d8462f4b1e9f1e31c1117f762 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="a344c983d62e0f902caa8d31afb51481f4b569ad"
<define-tag moreinfo>Hay un error en la cadena de formato en todas las
versiones de xlockmore/xlockmore-gl.  Debian GNU/Linux 2.1 (slink) instala
xlock con setgui por defecto, y esta explotación puede usarse para ganar
acceso de lectura al archivo shadow. Le recomendamos que se actualice
inmediatamente.

<p>xlockmore normalmente se instala como un programa sin privilegios en Debian
GNU/Linux 2.2 (potato) y no es vulnerable en esa configuración. xlockmore
puede estar con setuid/setgid por razones históricas o tras actualizar desde
una versión de Debian GNU/Linux anterior; consulte README.Debian
(LÉAME.Debian) en /usr/doc/xlockmore o /usr/doc/xlockmore-gl para información
acerca de los privilegios de xlock y cómo desactivarlos. Si su entorno local
requiere que xlock esté con setgid, o si tiene dudas, debería actualizarse a
un paquete corregido inmediatamente.

<p>Los paquetes corregidos están disponibles en xlockmore/xlockmore-gl 4.12-5
para GNU/Linux 2.1 (slink) y xlockmore/xlockmore-gl 4.15-9 para Debian
GNU/Linux 2.2 (potato).</define-tag>
<define-tag description>posible compromiso del archivo shadow</define-tag>

# do not modify the following line
#include '$(ENGLISHDIR)/security/2000/20000816.data'

© 2014-2024 Faster IT GmbH | imprint | privacy policy