Actualizaciones de Novell

"Un autor no tiene por qué entender el significado de su propia obra mejor que cualquier otra persona"
Charles Dodgson "Lewis Carroll" (1832–1898), escritor británico
(El 4 de julio de 1865, fue publicado "Alicia en el país de las maravillas")

Madrid, 4 de julio de 2007 - Novell ofrece en su página web diversas actualizaciones para su sistema operativo Suse.

La primera de ellas corrige un problema de desbordamiento de enteros en la función file_printf() de "file". Por culpa de este error podría ejecutarse código arbitrario.

En segundo lugar, ofrecen una corrección para FreeType, por la que se soluciona un problema a la hora de gestionar imágenes TTF. Sin la corrección ofrecida, podría llegar a ejecutarse código arbitrario.

También se corrige un problema por el que se produce una denegación de servicios en "libgd" a la hora de procesar imágenes especialmente creadas para manifestar el problema.

Kerberos es otro elemento corregido, en concreto se solucionen tres problemas: un desbordamiento de pila que puede hacer a un usuario conseguir derechos de "root", y dos errores en la biblioteca RPC de "kadmind" que pueden comprometer sistemas remotos.

Otra corrección es la que se lleva a cabo en el cargador EXIF de "libexif", que posibilita el "crash" de un navegador o un visualizador de imágenes cuando manejan imágenes JPEG especialmente creadas.

De nuevo se produce un error cuando se visualizan imágenes, en este caso cuando se utiliza "libpng" mostrando una imagen en escala de grises con un CRC incorrecto.

El error corregido más amplio de esta colección es el que afecta a PHP. hasta siete problemas importantes son corregidos, cada uno con su incidencia en un determinado punto. La instalación del parche es recomendada en numerosas versiones.

El último de los problemas corregidos es uno que aparece en la función PyLocale_strxfrm(), que produce una pérdida de memoria y por tanto, puede llegar a causar una denegación de servicios.

Todos estos errores, y muchos otros, pueden ser consultados y solucionados en la página web de Novell, en http://support.novell.com/linux/psdb/bydate.html