1 |
-----BEGIN PGP SIGNED MESSAGE----- |
2 |
Hash: SHA1 |
3 |
|
4 |
Segunda traducción |
5 |
|
6 |
- - ----------------------------------------------------------------------- |
7 |
GLSA: ANUNCIO DE SEGURIDAD GENTOO LINUX |
8 |
- - ----------------------------------------------------------------------- |
9 |
PAQUETE : acroread -- Adobe Acrobat Reader |
10 |
RESUMEN : Fallo de seguridad en acroread |
11 |
FECHA : Dom 7 Jul 23:02:04 UTC 2002 |
12 |
- - ----------------------------------------------------------------------- |
13 |
|
14 |
SUMARIO |
15 |
|
16 |
Hay un fallo de seguridad con los ficheros temporales que puede ser usada para |
17 |
acceder a las cuentas de usuario, y posiblemente ganar privilegios de |
18 |
sistema. |
19 |
|
20 |
DETALLES |
21 |
|
22 |
Acroread crea o sobreescribe el fichero /tmp/AdobeFnt06.lst.UID, y cambia sus |
23 |
permisos a apertura total (modo 666); también sigue los enlaces simbólicos. |
24 |
|
25 |
http://bugs.gentoo.org/show_bug.cgi?id=4657 |
26 |
http://online.securityfocus.com/archive/1/278984 |
27 |
|
28 |
SOLUCION |
29 |
|
30 |
Se recomienda a todos los usuarios de Gentoo Linux que estén usando acroread |
31 |
que actualicen sus sistemas de la siguiente manera: |
32 |
|
33 |
emerge --clean rsync |
34 |
emerge unmerge acroread |
35 |
emerge xpdf |
36 |
|
37 |
Por ahora, el ebuild de acroread realizará una advertencia a los usuarios para |
38 |
que hagan un unmerge del paquete, y procederá con el merge de xpdf, para que |
39 |
sea este último el usado como visor de documentos PDF. |
40 |
|
41 |
- - ------------------------------------------------------------------------ |
42 |
|
43 |
Salu2 |
44 |
|
45 |
- -- |
46 |
Note .- Please, do not support antispam MAPS lists. They |
47 |
arbitrarily include in their lists IP addresses not related in |
48 |
any way to spam, and in so doing are disrupting Internet |
49 |
connectivity. See: http://www.dotcomeon.com/ |
50 |
|
51 |
Random quote: |
52 |
Never call a man a fool. Borrow from him. |
53 |
-----BEGIN PGP SIGNATURE----- |
54 |
Version: GnuPG v1.0.7 (GNU/Linux) |
55 |
|
56 |
iD8DBQE9NDUzXkaJqbJam+gRAh87AJ43XO5glRBh4LeUhGt3w7J6aDVaVwCeKTpN |
57 |
EGO8J/jZJWXk+zLvv5YX28Q= |
58 |
=PAHO |
59 |
-----END PGP SIGNATURE----- |