blob: 77ae8fbd9c5a5097f87993c0d52818b2f40b951c (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
|
#use wml::debian::translation-check translation="bbee56b8439219ab61abedae84c557d18f42baf9"
<define-tag description>explotación de root temota (y otras)</define-tag>
<define-tag moreinfo>
<p>El paquete del servidor icecast (un servidor de música en streaming) tal y
como se distribuye en GNU/Linux 2.2 tiene algunos problemas de seguridad:</p>
<ul>
<li>si un cliente añadió una / tras el nombre del archivo de un archivo para
ser descargado por el servidor el programa moriría</li>
<li>usando puntos de escape como %2E era posible saltarse algunas medidas de
seguridad y descargar archivos arbitrarios</li>
<li>hay algunos desbordamientos de búfer que pueden ser explotados para
ganar el acceso de root</li>
</ul>
<p>Estos han sido arreglado en la versión 1.3.10-1, y recomendamos
encarecidamente que actualice su paquete icecast-server inmediatamente.
<p>El paquete i386 mencionado en el aviso de seguridad DSA-089-1 fue compilado
incorrectamente y no funcionará en máquinas Debian GNU/Linux potato. Esto ha
sido corregido en la versión 1.3.10-1.1.
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-089.data"
|