Los paquetes existentes de Netscape
Communicator/Navigator contienen las siguientes vulnerabilidades:
- Vulnerabilidad de sobreescritura en la pila de comentarios JPEG de
Netscape Communicator
- ejecuta código arbitrario en el campo de comentarios de un archivo JPEG
- las versiones de la 4.0 a 4.73 de Netscape Communicator/Navigator son
vulnerables
- Vulnerabilidad en el socket de escucha de la máquina virtual de Java de
múltiples vendedores
- Vulnerabilidad de lectura de URL de Netscape Communicator
- los elementos 2 y 3 juntos se conocen como la vulnerabilidad de
"Orificio marrón" ("Brown Orifice")
- se puede explotar para exponer los contenidos de su computadora a
cualquiera de Internet, permitiéndole leer archivos visibles para el
usuario que ejecuta el navegador
- las versiones de la 4.0 a 4.74 de Netscape Communicator/Navigator son
vulnerables
Recomendamos a los usuarios que estén ejecutando Netscape
Communicator/Navigator que se actualicen a la versión 4.75. Hay disponibles
nuevos paquetes disponibles en fuente para máquinas Intel ia32 corriendo
Debian 2.2 (potato). Fíjese en que los nuevos paquetes no borrarán sus
paquetes actuales de Communicator/Navigator; debería borrar manualmente
cualquier versión anterior instalada de Communicator/Navigator.
Hay varias maneras de borrar los paquetes de netscape. Una forma rápida de
hacerlo es ejecutar "apt-get remove netscape-base-473", sustituyendo 473 por
406, 407, 408, 45, 46, 461, 47 o 472, según sea necesario. Si no tiene
apt-get, debe lanzar "dpkg --remove communicator-smotif-473
communicator-base-473 netscape-java-473 navigator-smotif-473
navigator-base-473", de nuevo sustituyendo el número por cualquier otra
versión que tenga instalada. También puede borrar los paquetes vía dselect.
Si tiene "deb http://security.debian.org/ potato/updates main contrib
non-free" en /etc/apt/sources.list puede ejecutar "apt-get update ;
apt-get install communicator" para instalar el paquete de communicator
completo (incluyendo correo y noticias) o "apt-get update ; apt-get install
navigator" para instalar sólo el navegador. Una instalación manual típica
incluye communicator-smotif-475, communicator-base-475, netscape-base-475,
netscape-base-4 y netscape-java-475.