[Segurança] [DSA-257-1] Novo pacote sendmail corrige exploração remota

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
------------------------------------------------------------------------
Alerta de Segurança Debian DSA-257-1                 [email protected]
http://www.debian.org/security/                         Wichert Akkerman
04 de Março de 2003                   http://www.debian.org/security/faq
------------------------------------------------------------------------

Pacote         		: sendmail
Tipo de Problema    	: exploração remota
Específico ao Debian 	: não

Mark Dowd da ISS X-Force encontrou um erro na rotina de análises de 
cabeçalho do sendmail: ele pode estourar um buffer overflow quando 
entrar endereços com comentários muito longos. Desde que o sendmail
também analise cabeçalhos quando repassar emails, essa vulnerabilidade
pode afetar servidores de email que não entregam o email também.

Isso foi corrigido na versão de upstream 8.12.8, na versão 8.12.3-5 
do pacote para a Debian GNU/Linux 3.0/woody e na versão 8.9.3-25 
do pacote para a Debian GNU/Linux 2.2/potato.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE+Ziua8BAgLKbTDQERAociAJwOzqoaGY2nNzgPgffCaPjeBd/asgCdGZ6o
FlP7G1iJafllJObthWAAUN8=
=ZxFW
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.