SUSE es la distribución de Linux que pertenece a Novell. Como sabemos, Linux es un sistema operativo compatible con UNIX.
Novell ha publicado un grupo de actualizaciones para su sistema SUSE, con esto se mitiga diversos problemas de denegación de servicio (Denail of Service), cross site scripting o acceso no autorizado al sistema.
Las vulnerabilidades que son corregidas son:
- SUSE Linux 8.2 Discontinuado.
- Pstopnm que usa ghostscript sin –dSAFER.
- Diversos problemas de seguridad en gaim.
- Ataque de denegación de servicio en kopete gadu.
- Diversos problemas de cross site scripting en squirrelmail.
- Ejecución remota de código en awstats.
- Ataque de denegación de servicio en powerdns.
- Ataque de denegación de servicio en gpdf.
- Ataque de denegación de servicio en kpdf.
- Cross site scripting en mediawiki.
- Wipe deja copias del archive original tras su ejecución.
- Diversos problemas de seguridad en ethereal.
Finalmente, las actualizaciones están disponibles vía YaST Online Update o del servidor FTP de SUSE.
Información adicional se encuentra publicada en las siguiente URL:
http://www.novell.com/linux/security/advisories/2005_19_sr.html
Cesar Llanos, MCSE MCSA
Telmex Security Incident Response Team