Error de clave de superusuario legible en Ubuntu 5.10
Fecha jueves, 16 de marzo a las 10:13:02
Tema Seguridad


Un error extremadamente crítico y amenaza de seguridad fué descubierto en la versión 5.10 "Breezy Badger" de Ubuntu por un usuario en los Ubuntu Forums. El error permite a cualquiera leer el password de superusuario del sistema (root) simplemente abriendo el registro del instalador de esta distribución.

Aparentemente el instalador falla al intentar limpiar sus archivos de log y los deja accesibles a todos los usuarios.

El error ya ha sido corregido y sólo afecta a la mencionada versión 5.10.







Este artículo proviene de GULCAr - Grupo de Usuarios GNU/Linux Catamarca Argentina
http://www.gulcar.org

La direcci#243;n de esta noticia es:
http://www.gulcar.org/modules.php?name=News&file=article&sid=65