Home Ubuntu Blog de Software libre Artículos YouTube Contactar Empresas Basicos ¿Ubuntu?

   Problema de seguridad en Ubuntu 5.10

 

Ultimamente se ha leido en foros y sites de noticias un aviso de una grave vulnerabilidad en ubuntu 5.10,por la cual un usuario normal podia saber nuestra clave de root.Pues bien ,os vengo a traer tranquilidad,por que no es para tanto:

-Por un lado solo afecta a al version 5.10,(o a la beta de la 6.04 si has actualizado desde la 5.10).Asi qeu los que aun tenies versiones mas bajas, literalmente “os la suda”
-Por otro lado el bug simplemente,es qeu se permite ver un archivo log de la instalacion,en el cual esta la clave de root qeu damos al instalar la distro.Asi qeu si despues de instalar la distro habeis cambiado la clave o la cambiais ahora mismo,el bug tampoco os afecta.
-Ademas,como sabies bien,ubuntu saca actualizaciones por lo menos cada semana.Asi qeu si soleis actualizar el sistema,ya tendreis el nuevo parche y subsanado el bug.

Como saber si ya teneis el parche:
-ejecutar en una consola de user (es decir,sin logearos como root) el comando:
grep -r rootpassword /var
tarda un poco es sacar por pantalla toda la informacion,asi qeu esperad.Luego buscad estas lineas,y si el resultao es el mismo qeu el mio,es que estais protegidos,como veis no he podido acceder.

grep: /var/log/installer/cdebconf/questions.dat: Permiso denegado
grep: /var/log/debian-installer/cdebconf/questions.dat: Permiso denegado

de hecho todas deberian haberos dado: “Permiso denegado” pero estas dos lineas son las qeu contenian la clave de root.Si no estais protegidos el resultado seria algo asi:

grep: /var/log/installer/cdebconf/questions.dat:Value: mypasswd
grep: /var/log/debian-installer/cdebconf/questions.dat:Value: mypasswd

Gracias a Busindre que me ha mandado la informacion para hacer el post ;)

Autor: Atreliz | Fecha:Wednesday, 15 Mar 2006 |
Emblemas: Noticias | Añadir Notas

   Post relacionados

  1. Borrar del todo la papelera
  2. ...
  3. La tostadora usa windows
  4. ...
  5. Instalar una distro sencilla
  6. ...
  7. Ubuntu 6.06 LTS ya en la calle!!!
  8. ...
  9. Lo nuevo de Ubuntu 7.10
  10. ...

 

   Poner un comentario

    :wink: :-| :-x :twisted: :) 8-O :( :roll: :-P :oops: :-o :mrgreen: :lol: :idea: :-D :evil: :cry: 8) :arrow: :-? :?: :!:


 

Creative Commons License
Todo el contenido de este blog se encuentra bajo licencia de Creative Commons.


[x] Cerrar
E-mail