Aviso de seguridad de Debian
DSA-4200-1 kwallet-pam -- actualización de seguridad
- Fecha del informe:
- 14 de may de 2018
- Paquetes afectados:
- kwallet-pam
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2018-10380.
- Información adicional:
-
Fabian Vogt descubrió que una gestión incorrecta de permisos en el módulo PAM de KDE Wallet podría permitir que un usuario local sin privilegios se hiciera propietario de ficheros arbitrarios.
Para la distribución «estable» (stretch), este problema se ha corregido en la versión 5.8.4-1+deb9u2.
Le recomendamos que actualice los paquetes de kwallet-pam .
Para información detallada sobre el estado de seguridad de kwallet-pam consulte su página del «security tracker» en: https://security-tracker.debian.org/tracker/kwallet-pam