Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Una vulnerabilidad ha sido corregida en Ubuntu

Una vulnerabilidad ha sido corregida en Ubuntu

La informática es algo creado por humanos, y al igual que estos, no es perfecta. Aunque los usuarios de GNU/Linux repetimos mucho lo de “Linux es más seguro que Windows”, esto no quiere decir que el sistema que usamos habitualmente no tenga vulnerabilidades.

El día de ayer fue publicado un aviso de seguridad de Ubuntu, en el cual se informaba sobre un fallo de seguridad de cierta gravedad encontrado en el paquete GDK-PixBuf. El aviso da la siguiente descripción sobre cómo podía ser explotado el bug.

Gustavo Grieco descubrió que GDK-PixBuf manejaba incorrectamente el escalado de las imágenes de mapas de bits. Si un usuario o un sistema automatizado fuese engañado a la hora de abrir un fichero de imagen BMP, un atacante podría aprovechar este fallo de forma remota para hacer que GDK-PixBuf se bloqueara, teniendo como resultado una denegación de servicio, o posiblemente la ejecución código arbitrario.

Por suerte el error ya ha sido corregido, y después de actualizar tendrían que aparecer los siguientes paquetes:

  • Ubuntu 15.04:
    • Paquete: libgdk-pixbuf2.0-0
    • Versión: 2.31.3-1ubuntu0.1
  • Ubuntu 14.04 LTS:
    • Paquete: libgdk-pixbuf2.0-0
    • Versión: 2.30.7-0ubuntu1.1
  • Ubuntu 12.04 LTS:
    • Paquete: libgdk-pixbuf2.0-0
    • Versión: 2.26.1-1ubuntu1.2

En caso de no tener el paquete en su versión correcta, una actualización estándar tendría que instalarlo. De hecho en mi Kubuntu 14.04 está instalado y yo no he hecho nada especial, salvo actualizar esta mañana. Y por lo que cuentan en Softpedia, hay otras dos distribuciones afectadas, entre las que se encuentra Debian.

libgdk-pixbuf2.0-0 en Kubuntu 14.04-22

A pesar de que GNU/Linux no esté tan acosado por el malware como Windows o Android, esto no quiere decir no pueda haber decenas de vulnerabilidades listas para ser explotadas.

73 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

Canonical ha anunciado la disponibilidad general de Netplan 1.0, la primera versión estable de su renderizador de abstracción de configuración de red, después de...

Actualidad

Con una semana y un día de retraso conforme a lo esperado a causa del incidente con XZ, Canonical ha anunciado el lanzamiento y la...

Actualidad

Se espera que Linux Mint 22 vea la luz a partir de la segunda mitad del año y va a ser un lanzamiento más...

Actualidad

Los responsables del gestor de correo electrónico Thunderbird dará soporte oficial al paquete Snap, mantenido por Canonical desde hace años y propuesto como el...