Gentoo Archives: gentoo-user-es

From: Luis Mayoral <satriani@××××××.net>
To: gentoo-user-es@g.o
Cc: gentoo-doc-es@g.o
Subject: [gentoo-user-es] Re: GLSA: acroread
Date: Tue, 16 Jul 2002 10:02:01
Message-Id: 200207161701.07806.satriani@okulto.net
In Reply to: [gentoo-user-es] GLSA: acroread by Seemant Kulleen
1 -----BEGIN PGP SIGNED MESSAGE-----
2 Hash: SHA1
3
4 Segunda traducción
5
6 - - -----------------------------------------------------------------------
7 GLSA: ANUNCIO DE SEGURIDAD GENTOO LINUX
8 - - -----------------------------------------------------------------------
9 PAQUETE : acroread -- Adobe Acrobat Reader
10 RESUMEN : Fallo de seguridad en acroread
11 FECHA : Dom 7 Jul 23:02:04 UTC 2002
12 - - -----------------------------------------------------------------------
13
14 SUMARIO
15
16 Hay un fallo de seguridad con los ficheros temporales que puede ser usada para
17 acceder a las cuentas de usuario, y posiblemente ganar privilegios de
18 sistema.
19
20 DETALLES
21
22 Acroread crea o sobreescribe el fichero /tmp/AdobeFnt06.lst.UID, y cambia sus
23 permisos a apertura total (modo 666); también sigue los enlaces simbólicos.
24
25 http://bugs.gentoo.org/show_bug.cgi?id=4657
26 http://online.securityfocus.com/archive/1/278984
27
28 SOLUCION
29
30 Se recomienda a todos los usuarios de Gentoo Linux que estén usando acroread
31 que actualicen sus sistemas de la siguiente manera:
32
33 emerge --clean rsync
34 emerge unmerge acroread
35 emerge xpdf
36
37 Por ahora, el ebuild de acroread realizará una advertencia a los usuarios para
38 que hagan un unmerge del paquete, y procederá con el merge de xpdf, para que
39 sea este último el usado como visor de documentos PDF.
40
41 - - ------------------------------------------------------------------------
42
43 Salu2
44
45 - --
46 Note .- Please, do not support antispam MAPS lists. They
47 arbitrarily include in their lists IP addresses not related in
48 any way to spam, and in so doing are disrupting Internet
49 connectivity. See: http://www.dotcomeon.com/
50
51 Random quote:
52 Never call a man a fool. Borrow from him.
53 -----BEGIN PGP SIGNATURE-----
54 Version: GnuPG v1.0.7 (GNU/Linux)
55
56 iD8DBQE9NDUzXkaJqbJam+gRAh87AJ43XO5glRBh4LeUhGt3w7J6aDVaVwCeKTpN
57 EGO8J/jZJWXk+zLvv5YX28Q=
58 =PAHO
59 -----END PGP SIGNATURE-----