Horacio Castellini, Dpto de F'isica, Facultad de Ingenier'ia, 
Ciencias Exactas y Agrimensura, Pellegrini 250, 2000 Rosario
Argentina, Usuario Linux Registrado #53602
Correo-e:[EMAIL PROTECTED] ICQ: 52244442

Debian retira majordomo de su distribuci�n
------------------------------------------
Una vulnerabilidad encontrada en majordomo, el conocido gestor de
listas de correo para entornos Linux, ha provocado que Debian retire
este programa de su distribuci�n.

El paquete majordomo se distribuye dentro de la distribuci�n Debian
GNU/Linux 2.1/slink y permite que cualquier usuario local emplear
majordomo para ejecutar c�digo arbitrario o crear o escribir archivos
como un usuario de majordomo en cualquier lugar del sistema de
archivos.

El problema est� perfectamente documentado, y las soluciones
recomendadas pasan por no permitir a usuarios  en los que no se conf�e
la ejecuci�n de majordomo o bien emplear un setuid que el agente de
reparto pueda ejecutar.

Seg�n Debian estos remedios no son suficientes. Pero como la licencia
del programa imposibilita arreglar el problema y distribuir una
versi�n reparada, Debian ha decidido eliminar majordomo de su
distribuci�n y recomienda a los usuarios el uso de otras utilidades de
mantenimiento de listas de correo como fml, mailman o smartlist.

M�s informaci�n:

Debian:
http://www.debian.org

Aviso de seguridad de Debian:
http://www.debian.org/Lists-Archives/debian-security-announce-00/msg00007.html





Responder a