aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-348.wml
blob: af3aadde27b0b08edee878e90d9a03661ca8407a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9"
<define-tag description>desbordamiento de entero, desbordamiento de
buffer</define-tag>
<define-tag moreinfo>
<p>traceroute-nanog, una versión mejorada del programa traceroute, contenía
un error de desbordamiento de entero que podía ser aprovechado para
ejecutar código arbitrario.  traceroute-nanog se instala con setuid root,
pero libera los privilegios de root inmediatamente tras obtener los sockets
ICMP e IP.  Entonces, el aprovechamiento de este error sólo proporciona
acceso a estos sockets y no privilegios de root.</p>

<p>Para la distribución estable (woody), este problema se ha corregido en
la versión 6.1.1-1.3.</p>

<p>Para la distribución inestable (sid), este problema se corregirá pronto.
Vea el <a href="https://bugs.debian.org/200875">error nº 200875</a> de
Debian.</p>

<p>Le recomendamos que actualice el paquete traceroute-nanog.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-348.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy