DSA-1955 -- network-manager/network-manager-applet -- Fuga de información

Fecha del reporte: 16 de dic de 2009

Paquetes afectados: network-manager/network-manager-applet

Más información: Ha sido descubierto que network-manager-applet, un framework para gestión de redes, carece de algunas reglas de restricciones dbus, lo que permite a usuarios locales obtener información sensible.

Si ha modificado localmente el fichero /etc/dbus-1/system.d/nm-applet.conf, entonces asegúrese de aplicar los cambios introducidos en la actualización a este fichero cuando se le pregunte durante la actualización.

Para la distribución estable (lenny), este problema ha sido arreglado en la versión 0.6.6-4+lenny1 de network-manager-applet.

Para la antigua distribución estable (etch), este problema será arreglado en la versión 0.6.4-6+etch1 de network-manager.

Para la distribución de pruebas (squeeze) y la distribución inestable (sid), este problema ha sido arreglado en la versión 0.7.0.99-1 de network-manager-applet.

Le recomendamos actualizar sus paquetes network-manager y network-manager-applet según corresponda.

Original (en inglés): http://lists.debian.org/debian-security-announce/2009/msg00279.html