aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2001/dsa-089.wml
blob: 77ae8fbd9c5a5097f87993c0d52818b2f40b951c (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="bbee56b8439219ab61abedae84c557d18f42baf9"
<define-tag description>explotación de root temota (y otras)</define-tag>
<define-tag moreinfo>
<p>El paquete del servidor icecast (un servidor de música en streaming) tal y
como se distribuye en GNU/Linux 2.2 tiene algunos problemas de seguridad:</p>

<ul>
  <li>si un cliente añadió una / tras el nombre del archivo de un archivo para
  ser descargado por el servidor el programa moriría</li>
  <li>usando puntos de escape como %2E era posible saltarse algunas medidas de
  seguridad y descargar archivos arbitrarios</li>
  <li>hay algunos desbordamientos de búfer que pueden ser explotados para
  ganar el acceso de root</li>
</ul>

<p>Estos han sido arreglado en la versión 1.3.10-1, y recomendamos
encarecidamente que actualice su paquete icecast-server inmediatamente.

<p>El paquete i386 mencionado en el aviso de seguridad DSA-089-1 fue compilado
incorrectamente y no funcionará en máquinas Debian GNU/Linux potato. Esto ha
sido corregido en la versión 1.3.10-1.1.
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-089.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy