aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2020/dsa-4818.wml
blob: acba28c4cb8e005b709d3314175e201924f88227 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="3f0f1a56a7218bc43e4769bf32b0352523c9a436"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se descubrieron varias vulnerabilidades en Sympa, un gestor de listas
de correo, que podían dar lugar a elevación de privilegios local, a denegación de
servicio o a acceso no autorizado a través de la API SOAP.</p>

<p>Además, para mitigar <a href="https://security-tracker.debian.org/tracker/CVE-2020-26880">\
CVE-2020-26880</a> el sympa_newaliases-wrapper ya no se instala
con setuid root por omisión. Se añade una nueva pregunta de Debconf para permitir
instalaciones con setuid en las configuraciones que lo necesiten.</p>

<p>Para la distribución «estable» (buster), estos problemas se han corregido en
la versión 6.2.40~dfsg-1+deb10u1.</p>

<p>Le recomendamos que actualice los paquetes de sympa.</p>

<p>Para información detallada sobre el estado de seguridad de sympa, consulte su página
en el sistema de seguimiento de problemas de seguridad:
<a href="https://security-tracker.debian.org/tracker/sympa">\
https://security-tracker.debian.org/tracker/sympa</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4818.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy