070209/dsaresumen
From BluWiki
[02 de ene de 2009] [DSA 1694] xterm -- Debilidades de diseño
- http://www.esdebian.org/dsa/28390/dsa-1694-xterm-debilidades-diseno
- Paul Szabo descubrió que xterm, un emulador de terminal para el sistema X Window, coloca caracteres arbitrarios en búfer de entrada mientras muestra ciertas secuencias de escape especialmente elaboradas (CVE-2008-2383).
[03 de ene de 2009] [DSA 1695] ruby -- Fuga de memoria
- http://www.esdebian.org/dsa/28411/dsa-1695-ruby-fuga-memoria
- El motor de expresiones regulares de Ruby, un lenguaje de scripting, contiene una fuga de memoria que puede ser desencadenada remotamente bajo ciertas circunstancias, conduciendo a una condición de denegación de servicio (CVE-2008-3443).
[06 de ene de 2009] [DSA 1694-2] xterm -- Debilidades de diseño
- http://www.esdebian.org/dsa/28458/dsa-1694-2-xterm-debilidades-diseno
- La actualización de xterm en DSA-1694 deshabilitaba el cambio de fuente por secuencias de escape como una precaución. Sin embargo, usuarios reportaron que necesitaban de esta característica. La actualización en este DSA hace que el cambio de fuentes a través de secuencias de escape sea configurable, usando un nuevo recurso X allowFontOps, y habilita incondicionalmente el cambio de fuente a través de secuencias del teclado.
[07 de ene de 2009] [DSA 1696] icedove -- Ejecución de código arbitrario
- http://www.esdebian.org/dsa/28489/dsa-1696-icedove-ejecucion-codigo-arbitrario
- Múltiples vulnerabilidades remotas han sido descubiertas en el cliente de correo Icedove, una versión libre de marcas registradas del cliente de correo Thunderbird. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
[08 de ene de 2009] [ DSA-1697] iceape -- Ejecución de código arbitrario
- http://www.esdebian.org/dsa/28490/dsa-1697-iceape-ejecucion-codigo-arbitrario
- Múltiples vulnerabilidades remotas han sido descubiertas en Iceape, una versión libre de marcas registradas de la suite de internet Seamonkey. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:



