aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2020/dsa-4663.wml
blob: bf6f2d2162667c7dc849d1c3b3f6cbc0fdb66cb1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="de5ae73bc2b4139bec8bd6accc52e619a842ca38"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se descubrió que python-reportlab, una biblioteca Python para crear documentos
PDF, es propensa a una vulnerabilidad de inyección de código al analizar sintácticamente un
atributo de color. Un atacante puede aprovechar este defecto para ejecutar
código arbitrario si se procesa un documento preparado de una manera determinada.</p>

<p>Para la distribución «antigua estable» (stretch), este problema se ha corregido
en la versión 3.3.0-2+deb9u1.</p>

<p>Para la distribución «estable» (buster), este problema se ha corregido en
la versión 3.5.13-1+deb10u1.</p>

<p>Le recomendamos que actualice los paquetes de python-reportlab.</p>

<p>Para información detallada sobre el estado de seguridad de python-reportlab, consulte su
página en el sistema de seguimiento de problemas de seguridad:
<a href="https://security-tracker.debian.org/tracker/python-reportlab">https://security-tracker.debian.org/tracker/python-reportlab</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4663.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy