Re: permiten robar el hash de contraseñas desde core dumps
On Mon, 2 Jun 2025 21:31:16 +0200
Javier Barroso <javibarroso@gmail.com> wrote:
> Buenas,
>
> El lun., 2 jun. 2025 20:47, hubble <hubble@telefonica.net> escribió:
>
> > On Mon, 2 Jun 2025 17:02:47 +0200
> > Camaleón <noelamac@gmail.com> wrote:
> >
> > > El 2025-06-02 a las 14:07 +0200, hubble escribió:
> > >
> > > > Es en local.
> > > > En debian usamos sistemd!
> > >
> > > Sí, pero... a ver, yo ese paquete que catalogan como vulnerable
> > > (systemd-coredump) no lo tengo instalado :-?
> > >
> > > sm01@stt008:~$ dpkg -l | grep -i systemd
> > > ii dbus-user-session 1.12.28-0+deb11u1
> > amd64 simple interprocess messaging system (systemd --user
> > integration)
> > > ii libnss-systemd:amd64 247.3-7+deb11u6
> > amd64 nss module providing dynamic user and group
> > name resolution
> > > ii libpam-systemd:amd64 247.3-7+deb11u6
> > amd64 system and service manager - PAM module
> > > ii libsystemd0:amd64 247.3-7+deb11u6
> > amd64 systemd utility library
> > > ii systemd 247.3-7+deb11u6
> > amd64 system and service manager
> > > ii systemd-sysv 247.3-7+deb11u6
> > amd64 system and service manager - SysV links
> > > ii systemd-timesyncd 247.3-7+deb11u6
> > amd64 minimalistic service to synchronize local time
> > with NTP servers
> > >
> > > sm01@stt008:~$ ls -la /var/lib/systemd/coredump/
> > > total 0
> > > drwxr-xr-x 2 root root 6 jul 23 2022 .
> > > drwxr-xr-x 11 root root 201 sep 11 2024 ..
> > >
> > > Si está integrado en systemd sí afectaría pero si es un paquete
> > > aparte no me queda claro.
> >
> > Pues yo no se porqué razón lo tengo instalado en el sobremesa y en el
> > portatil, será alguna aplicación que lo pide. Si sabes cómo averiguarlo se
> > puede mirar.
> >
>
> Puedes usar
>
> aptitude why systemd-coredump
>
> Y seguramente con
>
> apt-cache --installed rdepends systemd-coredump
>
> Saludos
Muchas gracias.
Es KDE, que pasito a pasito llega a drkonqi que lo recomienda:
hubble@migjorn:~$ aptitude why systemd-coredump
i task-kde-desktop Depèn kde-standard
i A kde-standard Depèn kde-plasma-desktop (>= 5:142)
i A kde-plasma-desktop Depèn plasma-workspace (>= 4:5.27.2)
i A plasma-workspace Depèn drkonqi (>= 5.27.5~)
i A drkonqi Recomana systemd-coredump
Y claro, uso KDE en los 2 ordenadores.
Por cierto ya se ha actualizado systemd
--
Reply to: