ubuntuusers.de

Sicherheitslücke behoben

kxubuntu_old.png

Unter der Nummer USN-316-1 erschien gestern eine Sicherheitsnotiz, die auf eine "Verwundbarkeit des Installers" hinweist. Diese Verwundbarkeit betrifft sowohl Ubuntu als auch Kubuntu, Xubuntu und Edubuntu der Version 6.06 LTS.

Für dieses Problem wurde bereits ein Update bereitgestellt, die Aktualisierung des Paketes passwd auf die Version 1:4.0.13-7ubuntu3.2 über die Aktualisierungsverwaltung ist ausreichend.

Zu den Details: Der Fehler tritt auf, wenn im letzten Schritt der Installation von der Alternate- oder Server-CD "zurück" gewählt und dann mit der Installation vom Hauptmenü des Installers aus fortgefahren wird. Dann wird das Root-Passwort nicht gesperrt, sondern leer gelassen.

Unter http://www.ubuntu.com/usn/usn-316-1 ist das Original der Sicherheitsnotiz zu finden.