Fallo de seguridad en Ubuntu

El otro día leí vía meneame que se había descubierto un bug crítico en la distribución GNU/Linux de moda, Ubuntu.

El fallo se encuentra en un fichero log, /var/log/installer/cdebconf/questions.dat, donde están guardadas en texto plano todas las respuestas dadas durante la instalación, entre ellas la contraseña root, además este fichero es accesible por todos los usuarios del sistema.

Hoy mismo he tenido acceso a una máquina con Ubuntu y he podido comprobar por mi mismo el fallo, obtener la contraseña root es tan sencillo como abrir el fichero anteriormente comentado.

Por suerte ya ha salido la corrección de este fallo, por lo que si usais Ubuntu sólo teneis que actualizar el sistema usando el Gestor de Actualizaciones o el comando apt-get update && apt-get upgrade.

Más información: Ubuntu Security Notice USN-262-1

Responder

El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
Más información sobre opciones de formato
Captcha Image: you will need to recognize the text in it.
Por favor, introduce las letras/números que ves en la imagen.