aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2004/dsa-524.wml
blob: 86f3550ea990b519bdc9aa9ef6003d59c85474e6 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" maintainer="juanma"
<define-tag description>varias vulnerabilidades</define-tag>
<define-tag moreinfo>
<p><email jaguar@felinemenace.org> descubrió una vulnerabilidad de
cadena de formato en rlpr, una utilidad para imprimir con lpd sin usar
/etc/printcap.  Mientras investigábamos esta vulnerabilidad, se
descubrió un desbordamiento de buffer en un código relacionado. 
Al aprovechar una de estas vulnerabilidades, un usuario local o remoto
podría causar potencialmente la ejecución de código arbitrario con los
privilegios de 1) el proceso rlprd (remoto), o 2) root (local).</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0393">\
CAN-2004-0393</a>: vulnerabilidad de cadena de formato por medio de
syslog(3) en la funión msg() de rlpr.</p>

<p><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0454">\
CAN-2004-0454</a>: desbordamiento de buffer en la función msg() de rlpr.</p>

<p>Para la distribuión estable atual (woody), este problema se ha corregido
en la versión 2.02-7woody1.</p>

<p>Para la distribuión inestable (sid), este problema se corregirá en
breve.</p>

<p>Le recomendamos que atualice el paquete rlpr.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-524.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy