aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-316.wml
blob: a49a4eefb74013651464a41d90e702b0d5182474 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
#use wml::debian::translation-check translation="dfced456302c08a13588adef698869b73c06322d"
<define-tag description>desbordamiento de búfer, permisos 
incorrectos</define-tag>
<define-tag moreinfo>
<p>Los paquetes nethack y slashem son vulnerables a un desbordamiento de
búfer que aprovecha una opción «-s» larga en la línea de comando.  La
vulnerabilidad la podría usar un atacante para obtener acceso al id. del
grupo «games» en un sistema con nethack instalado.</p>

<p>Además, algunos binarios con setgid del paquete nethack tenían permisos
incorrectos, lo que podía permitir a un usuario obtener acceso al id. del
grupo «games» para reemplazar estos binarios, lo que potencialmente podría
causar que otros usuarios pudieran ejecutar código malicioso cuando
corriera nethack.</p>

<p>Tenga en cuenta que slashem no contiene el problema de permisos de
archivo de CAN-2003-0359.</p>

<p>Para la distribución estable (woody), estos problemas se han corregido
en la versión 3.4.0-3.0woody3.</p>

<p>Para la distribución estable anterior (potato), estos problemas se han
corregido en la versión 3.3.0-7potato1.</p>

<p>Para la distribución inestable (sid), estos problemas se han corregido
en la versión 3.4.1-1.</p>

<p>Le recomendamos que actualice el paquete nethack.</p>

<p>Para la distribución estable (woody), estos problemas se han corregido
en la versión 0.0.6E4F8-4.0woody3.</p>

<p>Para la distribución estable anterior (potato), estos problemas se han
corregido en la versión 0.0.5E7-3potato1.</p>

<p>Para la distribución inestable (sid), estos problemas se han corregido
en la versión 0.0.6E4F8-6.</p>

<p>Le recomendamos que actualice el paquete slashem.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-316.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy