aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2018/dsa-4202.wml
blob: 73716ba3dd4a85b211a45d521a78587e5c600795 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="3325a60207eb436ad6e8fc838f10d2cd10918cbf"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>OSS-fuzz, con ayuda de Max Dymond, descubrió que se podría engañar
a cURL, una biblioteca para transferencia de URL, para que leyera datos más allá del final de la
memoria dinámica («heap») al analizar sintácticamente cabeceras inválidas en una respuesta RTSP.</p>

<p>Para la distribución «antigua estable» (jessie), este problema se ha corregido
en la versión 7.38.0-4+deb8u11.</p>

<p>Para la distribución «estable» (stretch), este problema se ha corregido en
la versión 7.52.1-5+deb9u6.</p>

<p>Le recomendamos que actualice los paquetes de curl.</p>

<p>Para información detallada sobre el estado de seguridad de curl consulte
su página del «security tracker» en:
<a href="https://security-tracker.debian.org/tracker/curl">\
https://security-tracker.debian.org/tracker/curl</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4202.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy