[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2018/dsa-4135.wml



Hola:

Adjunto la página traducida.

Un saludo,

Rafa.

#use wml::debian::translation-check translation="1.2"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se han descubierto varias vulnerabilidades en Samba, un servidor de ficheros,
impresión y acceso («login») SMB/CIFS para Unix. El proyecto «Vulnerabilidades y exposiciones comunes» («Common Vulnerabilities
and Exposures») identifica los problemas siguientes:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-1050";>CVE-2018-1050</a>

    <p>Se descubrió que Samba es propenso a un ataque de denegación de
    servicio cuando se configura el servicio RPC spoolss para que se ejecute como un
    demonio externo.</p>

    <p><a href="https://www.samba.org/samba/security/CVE-2018-1050.html";>https://www.samba.org/samba/security/CVE-2018-1050.html</a></p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2018-1057";>CVE-2018-1057</a>

    <p>Bjoern Baumbach, de Sernet, descubrió que en Samba 4 AD DC el
    servidor LDAP valida incorrectamente permisos para modificar contraseñas
    sobre LDAP, permitiendo que usuarios autenticados cambien las contraseñas de cualesquiera otros
    usuarios, incluyendo las de usuarios administrativos.</p>

    <p><a href="https://www.samba.org/samba/security/CVE-2018-1057.html";>https://www.samba.org/samba/security/CVE-2018-1057.html</a></p>
    <p><a href="https://wiki.samba.org/index.php/CVE-2018-1057";>https://wiki.samba.org/index.php/CVE-2018-1057</a></p></li>

</ul>

<p>Para la distribución «antigua estable» (jessie), CVE-2018-1050 se abordará
en una futura actualización. Desafortunadamente, las modificaciones necesarias para corregir
CVE-2018-1057 en Debian «antigua estable» son demasiado invasivas para adaptarlas.
Animamos a quienes utilicen Samba como controlador de dominio compatible con AD
a que apliquen la solución alternativa descrita en la wiki de Samba y pasen a
Debian stretch.</p>

<p>Para la distribución «estable» (stretch), estos problemas se han corregido en
la versión 2:4.5.12+dfsg-2+deb9u2.</p>

<p>Le recomendamos que actualice los paquetes de samba.</p>

<p>Para información detallada sobre el estado de seguridad de samba consulte su página
del «security tracker» en:
<a href="https://security-tracker.debian.org/tracker/samba";>\
https://security-tracker.debian.org/tracker/samba</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4135.data"

Attachment: signature.asc
Description: PGP signature


Reply to: