aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-308.wml
blob: ecaf9e607e5fc1317e711529d80057da3e39c36a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="bb3388d16ecf54be25b0d6de6b5c2df24e6db2e0"
<define-tag description>archivos temporales inseguros</define-tag>
<define-tag moreinfo>
<p>Paul Szabo descubrió que znew, un script incluido en el paquete gzip,
creaba sus archivos temporales sin tomar las precauciones necesarias para
evitar un ataque de enlace simbólico (CAN-2003-0367).</p>

<p>El script gzexe tenía una vulnerabilidad similar a la que se le aplicó
un parche en una versión anterior, pero se le dejó de aplicar el parche
posteriormente, sin ser advertido hasta ahora.</p>

<p>Par ala distribución estable (woody), ambos problemas se han corregido
en la versión 1.3.2-3woody1.</p>

<p>Para la distribución estable anterior (potato), CAN-2003-0367 se ha
corregido en la versión 1.2.4-33.2.  Esta versión no es vulnerable a 
CVE-1999-1332 debido a un parche anterior.</p>

<p>Para la distribución inestable (sid), este problema se corregirá en
breve.</p>

<p>Le recomendamos que actualice el paquete gzip.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-308.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy