viernes, 18 de septiembre de 2009

Vulneravilidad KDE-Libs

Un problema de seguridad afecta a las siguientes versiones de Ubuntu:

Ubuntu 8.04
Ubuntu 8.10 LTS
Ubuntu 9.04


Este aviso también se aplica a las versiones correspondientes de Kubuntu, Edubuntu y Xubuntu. El problema se puede corregir mediante la mejora de su sistema a las versiones de paquetes:

Ubuntu 8.04 LTS: kdelibs4c2a 4:3.5.10-0ubuntu1 ~ hardy1.3

Ubuntu 8.10: kdelibs4c2a 4:3.5.10-0ubuntu6 .2 kdelibs5 4:4.1.4 -0ubuntu1 ~ intrepid1.3

Ubuntu 9.04: kdelibs4c2a 4:3.5.10. dfsg.1-1ubuntu8.2 kdelibs5 4:4.2.2-0ubuntu5 .2

Se descubrió que KDE no tramitó debidamente certificados con caracteres NULL en el campo Subject Alternative Names (SAN) en los certificados X.509. Un atacante podría aprovechar esto para ejecutar un exploit y ver la información confidencial o alterar las comunicaciones cifradas.

Se recomienda actualizar su sistema y luego de esto reiniciar para efectuar los cambios necesarios.

Via http://www.ubuntu.com

No hay comentarios:

Publicar un comentario