aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-304.wml
blob: 4d969a9b556503e84f62d1eb551a823773030086 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="231957aa99583e56176b504db5ff6a5ddc7502ec"
<define-tag description>escalada de privilegios</define-tag>
<define-tag moreinfo>
<p>Leonard Stiles descubrió que lv, un visor de archivos multi-idioma, podía
leer las opciones desde un archivo de configuración del directorio actual.
Debido a que tal archivo lo podría ubicar allí un usuario malicioso, y las
opciones de lv se pueden usar para ejecutar comandos, esto representaba una
vulnerabilidad de seguridad.  Un atacante podría obtener los privilegios del
usuario que invocara lv, incluyendo los de root.</p>

<p>Para la distribución estable (woody), este problema se ha corregido en
la versión 4.49.4-7woody2.</p>

<p>Para la ditribución estable anterior (potato), este problema se ha
corregido en la versión 4.49.3-4potato2.</p>

<p>Para la distribución inestable (sid), este problema se ha corregido en
la versión 4.49.5-2.</p>

<p>Le recomendamos que actualice el paquete lv.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-304.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy