[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [LCFC] wml://security/2018/dsa-4135.wml



On Mon, Mar 26, 2018 at 05:33:31PM +0200, Rafa wrote:
> Hola:

Hola, Rafa:

> 
> Sin cambios desde el RFR.

Nada que objetar, lo veo bien.

> 
> Un saludo,
> 
> Rafa.

Un saludo,

Javier

> 

> #use wml::debian::translation-check translation="1.2"
> <define-tag description>actualización de seguridad</define-tag>
> <define-tag moreinfo>
> <p>Se han descubierto varias vulnerabilidades en Samba, un servidor de ficheros,
> impresión y acceso («login») SMB/CIFS para Unix. El proyecto «Vulnerabilidades y exposiciones comunes» («Common Vulnerabilities
> and Exposures») identifica los problemas siguientes:</p>
> 
> <ul>
> 
> <li><a href="https://security-tracker.debian.org/tracker/CVE-2018-1050";>CVE-2018-1050</a>
> 
>     <p>Se descubrió que Samba es propenso a un ataque de denegación de
>     servicio cuando se configura el servicio RPC spoolss para que se ejecute como un
>     demonio externo.</p>
> 
>     <p><a href="https://www.samba.org/samba/security/CVE-2018-1050.html";>https://www.samba.org/samba/security/CVE-2018-1050.html</a></p></li>
> 
> <li><a href="https://security-tracker.debian.org/tracker/CVE-2018-1057";>CVE-2018-1057</a>
> 
>     <p>Bjoern Baumbach, de Sernet, descubrió que en Samba 4 AD DC el
>     servidor LDAP valida incorrectamente permisos para modificar contraseñas
>     sobre LDAP, permitiendo que usuarios autenticados cambien las contraseñas de cualesquiera otros
>     usuarios, incluyendo las de usuarios administrativos.</p>
> 
>     <p><a href="https://www.samba.org/samba/security/CVE-2018-1057.html";>https://www.samba.org/samba/security/CVE-2018-1057.html</a></p>
>     <p><a href="https://wiki.samba.org/index.php/CVE-2018-1057";>https://wiki.samba.org/index.php/CVE-2018-1057</a></p></li>
> 
> </ul>
> 
> <p>Para la distribución «antigua estable» (jessie), CVE-2018-1050 se abordará
> en una futura actualización. Desafortunadamente, las modificaciones necesarias para corregir
> CVE-2018-1057 en Debian «antigua estable» son demasiado invasivas para adaptarlas.
> Animamos a quienes utilicen Samba como controlador de dominio compatible con AD
> a que apliquen la solución alternativa descrita en la wiki de Samba y pasen a
> Debian stretch.</p>
> 
> <p>Para la distribución «estable» (stretch), estos problemas se han corregido en
> la versión 2:4.5.12+dfsg-2+deb9u2.</p>
> 
> <p>Le recomendamos que actualice los paquetes de samba.</p>
> 
> <p>Para información detallada sobre el estado de seguridad de samba consulte su página
> del «security tracker» en:
> <a href="https://security-tracker.debian.org/tracker/samba";>\
> https://security-tracker.debian.org/tracker/samba</a></p>
> </define-tag>
> 
> # do not modify the following line
> #include "$(ENGLISHDIR)/security/2018/dsa-4135.data"




-- 
Javier <jac@inventati.org, 0x9E48FD42>

Attachment: signature.asc
Description: PGP signature


Reply to: