Actualizaciones de seguridad en SuSe Linux
- 27 de April 2009
- |
- Emiliano Keiner
- |
- 1 comentario »
Categorías:Actualizaciones

SuSe Linux, la distribución de linux desarrollada por Novell, ha recibido el pasado 21 de abril un gran número de actualizaciones de seguridad, que se recomiendan aplicar.
Entre las vulnerabilidades que se han corregido encontramos:
- Se ha detectado un fallo que podría ser aprovechado por un atacante para eludir la detección a través de ficheros RAR especialmente manipulados.
- Se ha corregido un fallo en PostgreSQL. El error se produce al procesar peticiones que demanden una codificación incorrecta en las respuestas del servidor. Un atacante remoto autentificado podría causar una denegación de servicio a través de peticiones especialmente manipuladas.
- Se ha encontrado un fallo en GNUTLS. El fallo se basa en la forma en la que maneja la verificación de cadenas de certificados X.509 en la función _gnutls_x509_verify_certificate. Esto ocurre si un certificado autofirmado está configurado como certificado de confianza. Esto podría hacer que los clientes acepten certificados de servidores falsos como genuinos. El fallo podría permitir a un atacante falsificar información.